Tomcat CVE-2025-24813:你需要了解的内容
bishopfox.com | 漏洞 | CVE-2025-24813 | #rce | #deserialization | #vulnerability | #patching | #apache-tomcat | #cve-2025-24813
摘要
对 Tomcat CVE-2025-24813 的冷静解读:该 RCE 利用链需要多个非默认配置同时成立——默认 Servlet 可写、支持部分 PUT 请求、基于文件的会话存储及存在漏洞的反序列化库——多数实例不受影响,但仍建议尽快修补。
- 发布时间
- 收录时间
Skip to content