CVE-2025-49125
أباتشي تومكات: تجاوز قيد الأمان للموارد السابقة/اللاحقة
- تم النشر
- 16/06/2025
- محدث
- 03/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز المصادقة باستخدام مسار أو قناة بديلة في Apache Tomcat. عند استخدام PreResources أو PostResources المثبّتة في غير جذر تطبيق الويب، كان من الممكن الوصول إلى تلك الموارد عبر مسار غير متوقع. ومن المرجح أن هذا المسار لم يكن محميًا بنفس قيود الأمان التي يحمي بها المسار المتوقع، مما سمح بتجاوز تلك القيود الأمنية. تؤثر هذه المشكلة على Apache Tomcat: من 11.0.0-M1 حتى 11.0.7، ومن 10.1.0-M1 حتى 10.1.41، ومن 9.0.0.M1 حتى 9.0.105. كانت الإصدارات التالية قد وصلت إلى نهاية دورة الحياة (EOL) وقت إنشاء CVE ولكن من المعروف أنها متأثرة: 8.5.0 حتى 8.5.100. قد تكون الإصدارات الأخرى الأقدم التي وصلت إلى نهاية دورة الحياة متأثرة أيضًا. يُنصح المستخدمون بالترقية إلى الإصدار 11.0.8 أو 10.1.42 أو 9.0.106، والتي تعمل على إصلاح المشكلة.
المصادر
1استغلال إثبات المفهوم لـ CVE-2025-49125 يستهدف Apache Tomcat. يوفر حالة اختبار مركزة للتحقق من الثغرة والتقييم الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.