Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-52318 — CVE-2024-52318 - Apache Tomcat 生成されたJSPにおけるXSS脆弱性 | Kitploit
ツール/GitHubGitHub/tam-k592/cve-2024-52318
脆弱性分析エクスプロイトウェブセキュリティ論文と研究学習と教育
GitHubtam-k592/cve-2024-52318

CVE-2024-52318

CVE-2024-52318 - Apache Tomcat 生成されたJSPにおけるXSS脆弱性

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-52318

🚨🚨CVE-2024-52318 - Apache Tomcat の生成されたJSPにおけるXSS脆弱性🚨🚨

概要

CVE-2024-52318は、Apache Tomcatにおけるクロスサイトスクリプティング(XSS)の脆弱性であり、生成されたJavaServer Pages(JSP)内のリソースが適切に解放されないことに起因します。この問題は、以前の改善(fix 69333)によって導入され、一部のJSPタグが期待通りに出力をエスケープできなくなる原因となっています。これにより、攻撃者は悪意のあるスクリプトをWebページに注入し、ユーザーデータを侵害したり、ユーザーセッションを乗っ取ったりする可能性があります。

影響を受けるバージョン

以下のバージョンのApache Tomcatが影響を受けます。

バージョンシリーズ 影響を受けるバージョン Apache Tomcat 11.0 11.0.1 より前のバージョン Apache Tomcat 10.1 10.1.33 より前のバージョン Apache Tomcat 9.0 9.0.97 より前のバージョン

悪用可能性

攻撃ベクトル

エクスプロイトの仕組み:
攻撃者は、脆弱なJSPに悪意のあるペイロードを注入することでこの脆弱性を悪用できます。出力を適切にエスケープしないため、ユーザーが影響を受けるページにアクセスすると注入されたスクリプトが実行される可能性があります。

潜在的な影響: クッキーやセッショントークンなどの機密ユーザー情報の窃取。 ユーザーセッションのコンテキストでの不正なアクションの実行(例:CSRF攻撃)。 データの整合性とシステム全体のセキュリティの破壊。

緩和策

アップグレード

この脆弱性を解決するには、パッチが適用されたバージョンのApache Tomcatにアップグレードしてください。

Apache Tomcat 11.0.1 以降。 Apache Tomcat 10.1.33 以降。 Apache Tomcat 9.0.97 以降。

JSP開発のベストプラクティス

  1. すべてのJSP出力が明示的にエスケープされ、XSS脆弱性を防ぐようにする。
  2. JSPの設定とタグライブラリの使用状況を定期的にレビューおよび監査する。
  3. コンテンツセキュリティポリシー(CSP)を実装し、注入されたスクリプトの影響を軽減する。

参考文献

CVE-2024-52318 に関する Apache Tomcat セキュリティ勧告

Apache メーリングリストでの議論

Apache Tomcat ダウンロード

ツールをダウンロード