Essence

  • 홈
  • 태그
  • 방명록

Security/보안취약점 1

[Apache Tomcat v9.0.98] CVE-2025-24813 보안취약점

CVE-2025-24813 취약점 : Path Equivalence와 Partial PUT이 원인경로 동등성 문제와 부분적 PUT 요청 기능에서 발생하는 취약점입니다.파일명(file.Name)과 같은 내부 점을 통해 파일 경로를 조작할 수 있게 하며, 이를 통해 원격 코드 및 정보 유출, 악성 콘텐츠가 업로드 된 파일을 만들 수 있습니다. 영향을 받는 버전Apache Tomcat 11 : 11.0.0-M1 ~ 11.0.2Apache Tomcat 10 : 10.1.0-M1 ~ 10.1.34Apache Tomcat 9 : 9.0.0.M1 ~ 9.0.98해당 버전들은 Partial PUT이 활성화된 환경에서 취약점이 발생할 수 있으므로 Apache Tomcat 공식 사이트에서는 버전 업데이트를 권고하고 있습니..

Security/보안취약점 2025.03.31
이전
1
다음
더보기
프로필사진

Essence

esne 님의 블로그 입니다.

  • 분류 전체보기 (33)
    • ★ (0)
    • 이론 정리 (1)
    • WEB, WAS, APM (1)
      • WebLogic (0)
      • Tomcat (0)
      • Jennifer (1)
    • Tool (0)
    • APM (0)
    • 교육 (19)
      • [패스트캠퍼스]Kubernetes 자격증 마스터 .. (19)
    • Security (1)
      • 보안취약점 (1)
    • Cloud (4)
      • AWS (3)
      • Oracle Cloud (1)
    • Orchestration (3)
      • Kubernetes (3)
      • OpenShift (0)
    • 자동화 (3)
      • bash (3)
    • 자격증 (1)
      • SAA-C03 (1)

Tag

패스트캠퍼스후기, 직장인자기계발, 오공완, 패스트캠퍼스, 환급챌린지, 직장인공부,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바