Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-52318 — CVE-2024-52318 - Уязвимость XSS в Apache Tomcat в генерируемых JSP | Kitploit
Инструменты/GitHubGitHub/tam-k592/cve-2024-52318
Анализ уязвимостейЭксплуатацияВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubtam-k592/cve-2024-52318

CVE-2024-52318

CVE-2024-52318 - Уязвимость XSS в Apache Tomcat в генерируемых JSP

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-52318

🚨🚨CVE-2024-52318 - Уязвимость XSS в Apache Tomcat в сгенерированных JSP🚨🚨

Обзор

CVE-2024-52318 — это межсайтовая (XSS) уязвимость в Apache Tomcat, возникающая из-за некорректного освобождения ресурсов в сгенерированных JavaServer Pages (JSP). Данная проблема, внесённая предыдущим улучшением (исправление 69333), приводит к тому, что некоторые JSP-теги не экранируют вывод должным образом. Это может позволить злоумышленникам внедрить вредоносные скрипты на веб-страницы, потенциально ставя под угрозу данные пользователей или захватывая их сессии.

Уязвимые версии

Следующие версии Apache Tomcat подвержены уязвимости:

Версионный ряд Уязвимые версии Apache Tomcat 11.0 Версии до 11.0.1 Apache Tomcat 10.1 Версии до 10.1.33 Apache Tomcat 9.0 Версии до 9.0.97

Эксплуатация

Вектор атаки

Как работает эксплуатация:
Злоумышленники могут использовать эту уязвимость путём внедрения вредоносных нагрузок в уязвимые JSP. Из-за отсутствия должного экранирования вывода внедрённые скрипты могут выполняться при доступе пользователей к затронутым страницам.

Потенциальное воздействие: Кража конфиденциальной информации пользователя, такой как куки и токены сессий. Выполнение несанкционированных действий в контексте сессии пользователя (например, CSRF-атаки). Нарушение целостности данных и общей безопасности системы.

Меры по смягчению

Обновление

Для устранения этой уязвимости обновитесь до исправленной версии Apache Tomcat:

Apache Tomcat 11.0.1 или новее. Apache Tomcat 10.1.33 или новее. Apache Tomcat 9.0.97 или новее.

Рекомендации по разработке JSP

  1. Убедитесь, что все выходные данные JSP явно экранируются для предотвращения XSS-уязвимостей.
  2. Регулярно проверяйте и аудируйте конфигурации JSP и использование библиотек тегов.
  3. Внедрите политику безопасности контента (CSP) для смягчения последствий любых внедрённых скриптов.

Ссылки

Рекомендации по безопасности Apache Tomcat для CVE-2024-52318

Обсуждение в списке рассылки Apache

Загрузки Apache Tomcat

Скачать инструмент