PowerFlex: Vulnerabilità GW Apache Tomcat: CVE-2025-24813
Riepilogo: PowerFlex Gateway (GW) utilizza Apache Tomcat per il gateway REST, il programma di installazione di PowerFlex e il sender di trap SNMP.
Istruzioni
Dettagli CVE
|
CVE |
TITOLO |
Descrizione |
Versione interessata |
Versione fissa |
| Record CVE: CVE-2025-24813 |
Vulnerabilità relativa all'esecuzione di codice remoto in Apache Tomcat |
Vulnerabilità Remote Code Execution (RCE) che richiede il soddisfacimento di diverse condizioni (ad esempio, directory scrivibile, trigger di deserializzazione, ambiente Java) per un exploit riuscito. |
Apache Tomcat 9.0.0.M1-9.0.98 |
Tomcat versione 9.0.99 e successive |
Risoluzione
|
PowerFlex versione 3.x I deployment solo software di PowerFlex e PowerFlex Manager (PFxM), che esegue GW versioni 3.x.x, non sono interessati dalla vulnerabilità CVE menzionata poiché almeno uno o più dei prerequisiti elencati nella colonna Descrizione CVE non sono presenti in GW, in quanto non consentono scritture abilitate per il servlet predefinito.
PowerFlex versione 4.x In PowerFlex Management Platform (PFMP) versione 4.8, per i deployment PowerFlex Rack (RCM) o Appliance (IC), è pianificato un aggiornamento a una versione futura di Tomcat per evitare che questo elemento venga generato nelle scansioni come falso positivo. Versioni interessate PowerFlex 3.x PFMP 4.x Risolto nella versionePowerFlex 3.6.6 - GW con Apache Tomcat 9.0.102 PFMP 4.8 |