VDB
BDU%3A2024-10295
BDU%3A2024-10295
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость сервера приложений Apache Tomcat, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», Apache Software Foundation, Axiom JDK | РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Tomcat, Libercat Certified (запись в едином реестре российских программ №22725; 9208) |
Timeline
- Nov 26, 2024 CVE Published
- Aug 22, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2024-52317 url
- https://github.com/hapifhir/hapi-fhir/issues/6482 url
- https://secalerts.co/vulnerability/CVE-2024-52317 url
- https://lists.apache.org/thread/ty376mrxy1mmxtw3ogo53nc9l3co3dfs\ url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-tomcat-cve-2024-52317-cve-2024-52316/?sphrase_id=592516 url
- https://lists.apache.org/thread/ty376mrxy1mmxtw3ogo53nc9l3co3dfs advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory