中危
Apache Tomcat远程代码执行漏洞
2025-03-10 16:44:03 公开 ,2026-07-06 07:11:46 更新
- CISA KEV
- 关键漏洞
- APT漏洞
- CWE Top 25 (2023)
- CWE Top 25 (2024)
- 开源组件漏洞
- 远程
- 公开PoC
- 2025两高一弱漏洞
- CAPEC:
- CAPEC-159 (Redirect Access to Libraries) 、 CAPEC-177 (Create files with the same name as files protected with a higher classification) 、 CAPEC-48 (Passing Local Filenames to Functions That Expect a URL) 、 CAPEC-586 (Object Injection) 、 CAPEC-641 (DLL Side-Loading)
- SSVC:
- 可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-04-02 03:37:06