
# إفصاح CVE-2025-31651 الأصلي مع استغلال إثبات المفهوم لتجاوز قاعدة إعادة الكتابة في Apache Tomcat. يتضمن تحليلًا تقنيًا وخطوات إعادة الإنتاج وجدولًا زمنيًا لاستجابة البائع.
المكتشف: gregk4sec (https://github.com/gregk4sec/cve)
تاريخ الاكتشاف: 2025-02-28
البائع المتأثر: Apache
المنتج المتأثر: Tomcat 9.0.x / 10.1.x / 11.0.x
الشدة: حرجة / عالية
CWE: CWE-116
الحالة: قيد المراجعة / تم الإصلاح / عام ✅ / خاص
بالنسبة لمجموعة فرعية من تكوينات قواعد إعادة الكتابة غير المحتملة، كان من الممكن لطلب مُصمَّم خصيصًا تجاوز بعض قواعد إعادة الكتابة. وإذا كانت قواعد إعادة الكتابة هذه تفرض قيودًا أمنية فعليًا، فقد كان من الممكن تجاوز تلك القيود.
انظر:
توجد ملفات إثبات المفهوم في:
./poc/
ملاحظة: قد يتم تنقيح بعض محتوى إثبات المفهوم أو نشره لاحقًا اعتمادًا على متطلبات الإفصاح.
انظر: timeline.md
انظر: ./vendor-response/
هذه الثغرة هي اكتشاف أصلي بواسطة gregk4sec (https://github.com/gregk4sec/cve).
المستودع: https://github.com/gregk4sec/cve