【紧急漏洞通告】Tomcat 远程代码执行漏洞
【紧急漏洞通告】近日,发现最新漏洞威胁:Tomcat 远程代码执行漏洞 CVE-2024-50379【漏洞描述】漏洞描述:Apache Tomcat 存在一个远程代码执行漏洞,当默认Servlet的readonly参数被设置为 false时,攻击者可以利用条件竞争,使用PUT方法上传恶意代码并触发执行,导致服务器失陷。目前受影响的Apache-Tomcat版本:9.0.0.M1 ≤ Apache Tomcat < 9.0.9810.1.0-M1 ≤ Apache Tomcat < 10.1.3411.0.0-M1 ≤ Apache Tomcat < 11.0.2...