跳到主要内容

超危

Apache Tomcat JmxRemoteLifecycleListener远程代码执行漏洞

2016-11-24 00:00:00 公开 ,2025-10-22 00:27:44 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 无需认证
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-284 (Improper Access Control)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-05 02:48:04

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS v2 风险值
7.5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
权限许可和访问控制问题
漏洞描述
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Apache Tomcat可能允许远程攻击者在系统上执行任意代码,这是由JmxRemoteLifecycleListener中的错误引起的。通过向JMX端口发送精心编制的数据,攻击者可以利用此漏洞在系统上以提升的权限执行任意代码。问题的存在是因为此侦听器没有更新以与CVE-2016-3427 Oracle补丁保持一致,该补丁影响了凭据类型。 以下版本受到影响:Apache Tomcat 6.0.48之前的版本,7.0.73之前的7.x版本,8.0.39之前的8.x版本,8.5.7之前的8.5.x版本,9.0.0.M12之前的9.x版本。IBM多个产品受此漏洞影响,请参考:https://exchange.xforce.ibmcloud.com/vulnerabilities/119157
修复建议
从Apache网站升级至Tomcat的最新版本(6.0.48、7.0.73、8.0.39、8.5.8、9.0.0.M13或更高版本),补丁获取链接: http://tomcat.apache.org/security-6.html http://tomcat.apache.org/security-7.html http://tomcat.apache.org/security-8.html http://tomcat.apache.org/security-9.html

参考链接