CVE-2018-1304
Apache Tomcat のセキュリティ制約バイパスの脆弱性 Apache Tomcat 9.0.0.M1 から 9.0.4、8.5.0 から 8.5.27、8.0.0.RC1 から 8.0.49、および 7.0.0 から 7.0.84...
- 公開済み
- 2018/02/28
- 更新済み
- 2024/09/17
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N中 · 今後 30 日間
- パーセンタイル
- 96.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# Apache Tomcat のセキュリティ制約バイパスの脆弱性 Apache Tomcat 9.0.0.M1 から 9.0.4、8.5.0 から 8.5.27、8.0.0.RC1 から 8.0.49、および 7.0.0 から 7.0.84 において、セキュリティ制約定義の一部として使用された場合、コンテキストルートに正確にマッピングされる ""(空文字列)の URL パターンが正しく処理されませんでした。これにより、制約が無視される原因となりました。そのため、保護されるべき Web アプリケーションリソースに、権限のないユーザーがアクセスできる可能性がありました。影響を受けるのは、URL パターンが空文字列であるセキュリティ制約のみです。
ソース
2CVE-2018-1304の概念実証エクスプロイト。Apache Struts2におけるリモートコード実行脆弱性。RESTプラグインの不適切な入力検証の悪用を示す。
Apache Tomcat CVE-2018-1304向けのProof-of-conceptエクスプロイト。細工されたHTTPリクエストによるリモートコード実行を実証し、セキュリティテストと脆弱性検証に使用します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。