安全研究

CVE-2025-24813 Apache Tomcat 路径等价 + 持久会话 RCE:partial PUT 与 default servlet 拼合

#漏洞分析#代码审计#Web安全
CVE-2025-24813 Apache Tomcat 路径等价 + 持久会话 RCE:partial PUT 与 default servlet 拼合

Tomcat 把 default servlet 当作『静态文件服务』来对外提供读写能力——攻击者通过 Content-Range 头部的 partial PUT 写入一段 JSP 到 Tomcat 的 work 目录,再用 GET 请求让 default servlet 把它作为 JSP 编译执行,整条 RCE 链在公网完成。

Unlock to view this content.