Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-52316 — CVE-2024-52316 - уязвимость обхода аутентификации Apache Tomcat | Kitploit
Инструменты/GitHubGitHub/tam-k592/cve-2024-52316
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubtam-k592/cve-2024-52316

CVE-2024-52316

CVE-2024-52316 - уязвимость обхода аутентификации Apache Tomcat

Репозиторий
151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨🚨CVE-2024-52316🚨🚨

🚨🚨CVE-2024-52316 - Уязвимость обхода аутентификации Apache Tomcat

Обзор

CVE202452316 — это уязвимость обхода аутентификации, обнаруженная в Apache Tomcat. Эта проблема возникает, когда Tomcat настроен с использованием пользовательского компонента ServerAuthContext Jakarta Authentication (ранее JASPIC). Если во время процесса аутентификации возникает исключение и компонент не устанавливает явно код состояния HTTP, указывающий на сбой, процесс аутентификации может ошибочно завершиться успешно, что позволит злоумышленнику обойти аутентификацию.

Затронутые версии

Следующие версии Apache Tomcat подвержены данной уязвимости:

Серия версийЗатронутые версии
Apache Tomcat 11.0Версии до 11.0.0
Apache Tomcat 10.1Версии до 10.1.31
Apache Tomcat 9.0Версии до 9.0.96

Эксплуатация

Вектор атаки

Эксплуатация: Злоумышленник может воспользоваться этой уязвимостью, манипулируя потоком аутентификации для вызова исключения в пользовательском ServerAuthContext. Если исключение не обработано должным образом (т.е. не установлен статус сбоя), злоумышленник может получить несанкционированный доступ.

Потенциальное воздействие:

  • Несанкционированный доступ к конфиденциальным данным.
  • Компрометация системы или повышение привилегий.
  • Обход механизмов изоляции ресурсов.

Смягчение

Обновления

Настоятельно рекомендуется обновиться до исправленной версии Apache Tomcat для устранения этой проблемы:

  • Apache Tomcat 11.0.0 или новее.
  • Apache Tomcat 10.1.31 или новее.
  • Apache Tomcat 9.0.96 или новее.

Рекомендации по настройке

  1. Убедитесь, что любые пользовательские компоненты ServerAuthContext Jakarta Authentication правильно обрабатывают исключения и явно устанавливают коды состояния HTTP сбоя (401 Unauthorized или 403 Forbidden).
  2. Регулярно проверяйте пользовательскую логику аутентификации на наличие уязвимостей в безопасности.

Ссылки

  • Рекомендации по безопасности Apache Tomcat для CVE202452316
  • Обсуждение в списке рассылки Apache
  • Загрузки Apache Tomcat
Скачать инструмент