1. Tomcat CVE-2025-24813:你需要了解的内容 bishopfox.com | 漏洞 | 2025-03-18 00:00 | 原文 ↗ | #rce | #deserialization | #vulnerability | #patching 对 Tomcat CVE-2025-24813 的冷静解读:该 RCE 利用链需要多个非默认配置同时成立——默认 Servlet 可写、支持部分 PUT 请求、基于文件的会话存储及存在漏洞的反序列化库——多数实例不受影响,但仍建议尽快修补。