
بحث أمني أصلي وإثبات مفهوم لـ CVE-2026-25854، وهي ثغرة إعادة توجيه مفتوحة في تكوينات مجموعة Apache Tomcat، بما في ذلك التحليل الفني وخطوات إعادة الإنتاج.
المكتشف: gregk4sec (https://github.com/gregk4sec/cve)
تاريخ الاكتشاف: 2026-01-30
البائع المتأثر: Apache
المنتج المتأثر: Tomcat 11.0.x / 10.1.x / 9.x
الخطورة: 6.1 متوسطة
CWE: CWE-601 إعادة توجيه URL إلى موقع غير موثوق ('Open Redirect')
الحالة: قيد المراجعة / تم الإصلاح / خاص / عام ✅
عندما تكون عقدة Tomcat في مجموعة تحتوي على LoadBalancerDrainingValve في حالة معطلة (تصريف)، يمكن استخدام عنوان URL مُصمم خصيصًا لتحفيز إعادة توجيه إلى URI من اختيار المهاجم.
analysis.mdتوجد ملفات إثبات المفهوم في:
./poc/
ملاحظة: قد يتم حجب بعض محتوى إثبات المفهوم أو نشره لاحقًا اعتمادًا على متطلبات الإفصاح.
انظر: timeline.md
انظر: ./vendor-response/
هذه الثغرة هي اكتشاف أصلي بواسطة gregk4sec (https://github.com/gregk4sec/cve).
المستودع: https://github.com/gregk4sec/cve