
CVE-2024-52318 - Vulnerabilidade XSS no Apache Tomcat em JSPs Gerados
🚨🚨CVE-2024-52318 - Vulnerabilidade XSS no Apache Tomcat em JSPs Gerados🚨🚨
CVE-2024-52318 é uma vulnerabilidade de cross-site scripting (XSS) no Apache Tomcat, que surge de recursos liberados indevidamente em JavaServer Pages (JSPs) gerados. Este problema, introduzido por uma melhoria anterior (correção 69333), faz com que algumas tags JSP falhem ao escapar a saída conforme esperado. Isso pode permitir que atacantes injetem scripts maliciosos em páginas web, potencialmente comprometendo dados do usuário ou sequestrando sessões de usuários.
As seguintes versões do Apache Tomcat são vulneráveis:
| Série de Versão | Versões Afetadas |
|---|---|
| Apache Tomcat 11.0 | Versões anteriores a 11.0.1 |
| Apache Tomcat 10.1 | Versões anteriores a 10.1.33 |
| Apache Tomcat 9.0 | Versões anteriores a 9.0.97 |
Como o Exploit Funciona: Atacantes podem explorar esta vulnerabilidade injetando payloads maliciosos em JSPs vulneráveis. A falha em escapar corretamente a saída pode resultar na execução de scripts injetados quando os usuários acessam as páginas afetadas.
Impacto Potencial:
Para resolver esta vulnerabilidade, atualize para uma versão corrigida do Apache Tomcat: