【脆弱性内容】
| 公開日 |
登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v3 |
CWE |
脆弱性 |
KEV |
備考 |
|---|---|---|---|---|---|---|---|---|---|
| 2025/03/10 | 2025/01/24 | CVE-2025-24813 | NVD | Apache | 9.8(NVD) 9.8(CISA-ADP) |
CWE-44 CWE-502 |
パスの等価性: 'file.name' (内部ドット) 信頼できないデータのデシリアライゼーション |
2025/04/01 | Apache Tomcat, PoC 存在 |
【ニュース】
◆「Apache Tomcat」の脆弱性攻撃が発生 - 「WAF」回避のおそれも (Security NEXT, 2025/03/18)
https://www.security-next.com/168301
【関連まとめ記事】
◆Apache Tomcat (まとめ)
https://vul.hatenadiary.com/entry/Apache_Tomcat