Apache Tomcat远程代码执行漏洞(CNVD-2025-04973)
漏洞介绍
1 | 该漏洞影响启用了Partial PUT和DefaultServlet写入权限的环境,可能导致攻击者绕过路径校验, |
漏洞利用条件
1 | - 应用程序启用了DefaultServlet写入功能,该功能默认关闭 |
影响版本
1 | 9.0.0.M1 <= tomcat <= 9.0.98 |
利用过程

1 | 1、利用 Yakit 生成恶意序列化数据 |

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Bbdolt's Blog!