CVE-2020-9484
Apache Tomcat バージョン 10.0.0-M1 から 10.0.0-M4、9.0.0.M1 から 9.0.34、8.5.0 から 8.5.54、および 7.0.0 から 7.0.103 を使用する場合、a) 攻撃者がサーバー上のファイルの内容と名前を制御できる。かつ b) サーバーが...
- 公開済み
- 2020/05/20
- 更新済み
- 2024/08/04
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/07
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Apache Tomcat バージョン 10.0.0-M1 から 10.0.0-M4、9.0.0.M1 から 9.0.34、8.5.0 から 8.5.54、および 7.0.0 から 7.0.103 を使用する場合、a) 攻撃者がサーバー上のファイルの内容と名前を制御できる。かつ b) サーバーが FileStore を使用する PersistenceManager を使用するように構成されている。かつ c) PersistenceManager が sessionAttributeValueClassNameFilter="null"(SecurityManager が使用されない限りのデフォルト)または攻撃者が提供したオブジェクトのデシリアライズを許可するほど緩いフィルタで構成されている。かつ d) 攻撃者が FileStore によって使用される保存場所から、攻撃者が制御するファイルへの相対ファイルパスを知っている場合、特別に細工されたリクエストを使用することで、攻撃者は自身が制御するファイルのデシリアライズを介してリモートコード実行をトリガーすることができます。攻撃を成功させるには、条件 a) から d) のすべてが真でなければならないことに注意してください。
ソース
15- CVE-2020-9484_Exploitエクスプロイト
Apache Tomcatのデシリアライゼーション(CVE-2020-9484)に対するエクスプロイト。RCEにつながる可能性があります。
- CVE-2020-9484エクスプロイト
Kali 2.0 で Apache Tomcat Session の逆シリアル化コード実行脆弱性を再現
- CVE-2020-9484エクスプロイト
CVE-2020-9484 に対する Bash の概念実証エクスプロイト。Apache Tomcat のファイルアップロードにおける安全でないデシリアライゼーションを介したリモートコード実行を可能にし、リバースシェルペイロード生成機能を備えています。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。