PowerFlex: GW Apache Tomcat 취약성: CVE-2025-24813 (영문)

요약: GW(PowerFlex Gateway)는 REST Gateway, PowerFlex Installer 및 SNMP 트랩 전송에 Apache Tomcat을 사용합니다.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

CVE 세부 정보

CVE

타이틀

설명

영향을 받는 버전

고정 버전

CVE 기록: CVE-2025-24813 (영문)

Apache Tomcat 원격 코드 실행 취약성

성공적인 악용을 위해 몇 가지 조건(예: 쓰기 가능한 디렉토리, 직렬화 해제 트리거, Java 환경)을 충족해야 하는 RCE(Remote Code Execution) 취약성.

Apache Tomcat 9.0.0.M1-9.0.98

Tomcat 버전 9.0.99 이상

 

해결 방법

PowerFlex 버전 3.x

GW 버전 3.x.x를 실행하는 PowerFlex SW 전용 구축 및 PFxM(PowerFlex Manager)은 CVE 설명 열에 나열된 사전 요구 사항 중 하나 이상이 GW에 없기 때문에 언급된 CVE 취약성의 영향을 받지 않습니다. 기본 서블릿에 대해 활성화된 쓰기허용하지 않기 때문입니다. 

 

PowerFlex 버전 4.x

PFMP(PowerFlex Management Platform) 버전 4.8에서는 RCM(PowerFlex Rack) 또는 IC(Appliance) 구축을 위해 스캔에서 이 항목이 거짓 양성으로 발생하지 않도록 향후 Tomcat 버전으로 업그레이드할 계획입니다.



영향을 받는 버전

PowerFlex 3.x

PFMP 4.x

수정된 버전

PowerFlex 3.6.6 - Apache Tomcat 9.0.102를 실행하는 GW

PFMP 4.8 시리즈

 

해당 제품

PowerFlex rack, ScaleIO
문서 속성
문서 번호: 000343625
문서 유형: How To
마지막 수정 시간: 25 8월 2026
버전:  4
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.