Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-52317 — CVE-2024-52317 - Apache Tomcat HTTP/2 データ漏洩の脆弱性 | Kitploit
ツール/GitHubGitHub/tam-k592/cve-2024-52317
脆弱性分析エクスプロイトデータ流出情報収集ウェブセキュリティ
GitHubtam-k592/cve-2024-52317

CVE-2024-52317

CVE-2024-52317 - Apache Tomcat HTTP/2 データ漏洩の脆弱性

リポジトリを見る
3451年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨🚨CVE-2024-52317🚨🚨

CVE-2024-52317 - Apache Tomcat HTTP/2 データ漏洩の脆弱性

概要 CVE-2024-52317 は、Apache Tomcat の HTTP/2 実装に影響を与える脆弱性です。この問題は、HTTP/2 のリクエストおよびレスポンスリソースの不適切な再利用に起因し、ユーザー間でデータ漏洩が発生する可能性があります。つまり、あるユーザーの機密データが別のユーザーに送信されるレスポンスに現れる可能性があります。

影響を受けるバージョン

次の Apache Tomcat バージョンが影響を受けます:

バージョンシリーズ影響を受けるバージョン
Apache Tomcat 11.011.0.0 より前のバージョン
Apache Tomcat 10.110.1.31 より前のバージョン
Apache Tomcat 9.09.0.96 より前のバージョン

悪用可能性

攻撃ベクトル

エクスプロイトの仕組み:
攻撃者は、対象サーバーに複数の HTTP/2 リクエストを送信することで、この脆弱性を悪用し、リソースの再利用問題を引き起こしてデータ漏洩を発生させます。具体的には、あるユーザーのレスポンスに、別のユーザーに属する機密データが誤って含まれる可能性があります。

潜在的な影響: 機密ユーザーデータの漏洩(セッションクッキー、トークン、個人情報を含む) 漏洩したセッショントークンや認証情報を使用した権限昇格の可能性 マルチユーザー環境におけるデータ整合性の破壊

緩和策

アップグレード

この脆弱性を解決するには、修正済みの Apache Tomcat バージョンにアップグレードしてください:

Apache Tomcat 11.0.0 以降 Apache Tomcat 10.1.31 以降 Apache Tomcat 9.0.96 以降

設定の調整

アップグレードがすぐに不可能な場合:

  1. リスクを軽減するために HTTP/2 を無効にする:

    ``` サーバー設定から HTTP/2 の構成をすべて削除してください。 ```
  2. HTTP/2 トラフィックの異常や予期しないパターンに対する厳格な監視を実装する。

参考文献

Apache Tomcat セキュリティ勧告 CVE202452317

Apache メーリングリストの議論

Apache Tomcat ダウンロード

ツールをダウンロード