Apache Tomcat是一个开源的Java Servlet容器,广泛用于运行Java Web应用程序。近日,Apache Tomcat曝出远程代码执行漏洞(CVE-2024-50379),该漏洞允许攻击者在特定条件下绕过Tomcat的大小写检查,上传恶意文件并执行远程代码,可能导致服务器被完全控制,数据泄露或服务中断。
受影响版本:
11.0.0-M1 <= Apache Tomcat < 11.0.2
10.1.0-M1 <= Apache Tomcat < 10.1.34
9.0.0.M1 <= Apache Tomcat < 9.0.98
目前,Apache 官方已发布了修复版本,请尽快下载更新。