CVE-2025-46701
أباتشي تومكات: تجاوز قيد الأمان لسكربتات CGI
- تم النشر
- 29/05/2025
- محدث
- 03/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في المعالجة غير الصحيحة لحساسية حالة الأحرف في servlet الخاص بـ GCI في Apache Tomcat تسمح بتجاوز قيود الأمان التي تنطبق على مكوّن pathInfo من URI المعيّن إلى servlet الخاص بـ CGI. تؤثر هذه المشكلة على Apache Tomcat: من 11.0.0-M1 حتى 11.0.6، ومن 10.1.0-M1 حتى 10.1.40، ومن 9.0.0.M1 حتى 9.0.104. الإصدارات التالية كانت قد وصلت إلى نهاية دورة الحياة (EOL) وقت إنشاء CVE ولكن من المعروف أنها متأثرة: 8.5.0 حتى 8.5.100. قد تكون الإصدارات الأقدم الأخرى التي وصلت إلى نهاية دورة الحياة متأثرة أيضًا. يُنصح المستخدمون بالترقية إلى الإصدار 11.0.7 أو 10.1.41 أو 9.0.105، والذي يعمل على إصلاح المشكلة.
المصادر
1إثبات مفهوم لاستغلال ثغرة Tomcat CVE-2025-46701، يوفّر عرضًا عمليًا للثغرة لأغراض الاختبار الأمني والتحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.