Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-52318 — CVE-2024-52318 - Vulnerabilidade XSS no Apache Tomcat em JSPs Gerados | Kitploit
Ferramentas/GitHubGitHub/tam-k592/cve-2024-52318
Análise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e Educação
GitHubtam-k592/cve-2024-52318

CVE-2024-52318

CVE-2024-52318 - Vulnerabilidade XSS no Apache Tomcat em JSPs Gerados

Ver Repositório
9há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-52318

🚨🚨CVE-2024-52318 - Vulnerabilidade XSS no Apache Tomcat em JSPs Gerados🚨🚨

Visão Geral

CVE-2024-52318 é uma vulnerabilidade de cross-site scripting (XSS) no Apache Tomcat, que surge de recursos liberados indevidamente em JavaServer Pages (JSPs) gerados. Este problema, introduzido por uma melhoria anterior (correção 69333), faz com que algumas tags JSP falhem ao escapar a saída conforme esperado. Isso pode permitir que atacantes injetem scripts maliciosos em páginas web, potencialmente comprometendo dados do usuário ou sequestrando sessões de usuários.

Versões Afetadas

As seguintes versões do Apache Tomcat são vulneráveis:

Série de VersãoVersões Afetadas
Apache Tomcat 11.0Versões anteriores a 11.0.1
Apache Tomcat 10.1Versões anteriores a 10.1.33
Apache Tomcat 9.0Versões anteriores a 9.0.97

Exploração

Vetor de Ataque

Como o Exploit Funciona: Atacantes podem explorar esta vulnerabilidade injetando payloads maliciosos em JSPs vulneráveis. A falha em escapar corretamente a saída pode resultar na execução de scripts injetados quando os usuários acessam as páginas afetadas.

Impacto Potencial:

  • Roubo de informações sensíveis do usuário, como cookies e tokens de sessão.
  • Execução de ações não autorizadas no contexto da sessão de um usuário (por exemplo, ataques CSRF).
  • Interrupção da integridade dos dados e da segurança geral do sistema.

Mitigação

Atualização

Para resolver esta vulnerabilidade, atualize para uma versão corrigida do Apache Tomcat:

  • Apache Tomcat 11.0.1 ou posterior.
  • Apache Tomcat 10.1.33 ou posterior.
  • Apache Tomcat 9.0.97 ou posterior.

Melhores Práticas para Desenvolvimento de JSP

  1. Garanta que todas as saídas JSP sejam explicitamente escapadas para prevenir vulnerabilidades XSS.
  2. Revise e audite regularmente as configurações de JSP e o uso de bibliotecas de tags.
  3. Implemente uma Política de Segurança de Conteúdo (CSP) para mitigar o impacto de quaisquer scripts injetados.

Referências

  • Comunicado de Segurança do Apache Tomcat para CVE-2024-52318
  • Discussão na Lista de E-mails do Apache
  • Downloads do Apache Tomcat
Baixar ferramenta