KB0008081- Apache Tomcat远程代码执行漏洞对司印的影响
问题描述:近期监测到 Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813)。该漏洞可能导致远程代码执行、信息泄露或数据篡改。攻击者在特定条件下(如默认Servlet写权限开启、启用部分PUT请求)可上传文件访问安全敏感内容或触发远程代码执行。 影响范围: 11.0.0-M1 <= Apache Tomcat <= 11.0.2 10.1.0-M1 <= Apache Tomcat <= 10.1.34 9.0.0.M1 <= Apache Tomcat <= 9.0.98 司印所有版本都受影响:
解决方案:针对司印各版本,可以升级到Apache Tomcat 9.0.102以及 Apache Tomcat 10.1.39
具体信息请参考以下附件文件。