CVE-2024-50379
Apache Tomcat: JSPコンパイルにおけるTOCTOU問題によるRCE
- 公開済み
- 2024/12/17
- 更新済み
- 2025/11/03
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Apache TomcatのJSPコンパイル中におけるTime-of-check Time-of-use (TOCTOU) レースコンディションの脆弱性により、デフォルトサーブレットが書き込み用に有効化されている(非デフォルト設定)場合、大文字小文字を区別しないファイルシステム上でRCEが可能になります。この問題はApache Tomcatの以下のバージョンに影響します:11.0.0-M1から11.0.1まで、10.1.0-M1から10.1.33まで、9.0.0.M1から9.0.97まで。以下のバージョンはCVE作成時点でEOL(サポート終了)でしたが、影響を受けることが判明しています:8.5.0から8.5.100まで。その他の古いEOLバージョンも影響を受ける可能性があります。ユーザーは、この問題を修正したバージョン11.0.2、10.1.34、または9.0.98にアップグレードすることを推奨されます。
ソース
13Apache Tomcat CVE-2024-50379の技術的分析:根本原因、悪用条件、検出戦略、緩和技術を網羅。
- CVE-2024-50379-POCエクスプロイト
このリポジトリには、CVE-2024-50379を悪用するために設計されたPythonスクリプトが含まれています。この脆弱性により、攻撃者はJSPシェルを脆弱なサーバーにアップロードし、リモートで任意のコマンドを実行できます。このエクスプロイトは、/uploadsディレクトリが保護されていない、またはターゲットサーバー上に存在しない場合に特に有用です。
- CVE-2024-50379エクスプロイト
tomcat CVE-2024-50379/CVE-2024-56337 競合状態ファイルアップロードエクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。