CVE-2025-48988
Apache Tomcat: رفض الخدمة (DoS) عبر FileUpload مع عدد كبير من الأجزاء ذات الترويسات
- تم النشر
- 16/06/2025
- محدث
- 03/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تخصيص الموارد دون حدود أو تقييد في Apache Tomcat. تؤثر هذه المشكلة على Apache Tomcat: من 11.0.0-M1 حتى 11.0.7، ومن 10.1.0-M1 حتى 10.1.41، ومن 9.0.0.M1 حتى 9.0.105. كانت الإصدارات التالية قد بلغت نهاية دورة الحياة (EOL) عند إنشاء هذا CVE، لكن من المعروف أنها متأثرة: 8.5.0 حتى 8.5.100. قد تكون إصدارات أخرى أقدم وبلغت نهاية دورة الحياة متأثرة أيضًا. يُنصح المستخدمون بالترقية إلى الإصدارات 11.0.8 أو 10.1.42 أو 9.0.106، والتي تعمل على إصلاح المشكلة.
المصادر
2استغلال إثبات المفهوم لثغرات Tomcat التي تسبب استنزاف وحدة المعالجة المركزية عبر طلبات متعددة الأجزاء المتوازية، مع إعداد Docker وإرشادات المعالجة.
CVE-2025-48976_CVE-2025-48988
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.