CVE-2020-9484
При использовании Apache Tomcat версий 10.0.0-M1–10.0.0-M4, 9.0.0.M1–9.0.34, 8.5.0–8.5.54 и 7.0.0–7.0.103, если a) злоумышленник способен контролировать...
- Опубликовано
- 20 мая 2020 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 7 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
При использовании Apache Tomcat версий 10.0.0-M1–10.0.0-M4, 9.0.0.M1–9.0.34, 8.5.0–8.5.54 и 7.0.0–7.0.103, если a) злоумышленник способен контролировать содержимое и имя файла на сервере; и b) сервер настроен на использование PersistenceManager с FileStore; и c) PersistenceManager настроен с sessionAttributeValueClassNameFilter="null" (значение по умолчанию, если не используется SecurityManager) или с достаточно ослабленным фильтром, допускающим десериализацию предоставленного злоумышленником объекта; и d) злоумышленник знает относительный путь к файлу от места хранения, используемого FileStore, до файла, который он контролирует; то, используя специально сформированный запрос, злоумышленник сможет инициировать удалённое выполнение кода посредством десериализации файла, находящегося под его контролем. Обратите внимание, что для успешной атаки должны выполняться все условия a)–d).
Источники
15- CVE-2020-9484_ExploitЭксплойт
Эксплойт для десериализации Apache Tomcat (CVE-2020-9484), который может привести к удаленному выполнению кода (RCE)
- CVE-2020-9484Эксплойт
Воспроизведение уязвимости выполнения кода при десериализации сессий Apache Tomcat с помощью Kali 2.0
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.