CVE-2024-21733
Apache Tomcat: утечка несвязанных тел запросов на странице ошибки по умолчанию
- Опубликовано
- 19 янв. 2024 г.
- Обновлено
- 3 нояб. 2025 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NСредний · следующие 30 дней
- Процентиль
- 96,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость генерации сообщения об ошибке, содержащего конфиденциальную информацию, в Apache Tomcat. Эта проблема затрагивает Apache Tomcat: с 8.5.7 по 8.5.63, с 9.0.0-M11 по 9.0.43. Другие версии, достигшие конца жизненного цикла (EOL), также могут быть затронуты. Пользователям рекомендуется обновиться до версии 8.5.64 или более поздней, либо до 9.0.44 или более поздней, которые содержат исправление этой проблемы.
Источники
1проверка для CVE-2024-21733
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.