
بحث أمني أصلي وإثبات مفهوم لـ CVE-2026-25854، وهي ثغرة إعادة توجيه مفتوحة في تكوينات مجموعة Apache Tomcat، بما في ذلك التحليل الفني وخطوات إعادة الإنتاج.
المكتشف: gregk4sec (https://github.com/gregk4sec/cve)
تاريخ الاكتشاف: 2026-01-30
البائع المتأثر: Apache
المنتج المتأثر: Tomcat 11.0.x / 10.1.x / 9.x
الخطورة: 6.1 متوسطة
CWE: CWE-601 إعادة توجيه URL إلى موقع غير موثوق ('Open Redirect')
الحالة: قيد المراجعة / تم الإصلاح / خاص / عام ✅
عندما تكون عقدة Tomcat في مجموعة تحتوي على LoadBalancerDrainingValve في حالة معطلة (تصريف)، يمكن استخدام عنوان URL مُصمم خصيصًا لتحفيز إعادة توجيه إلى URI من اختيار المهاجم.
انظر: analysis.md
توجد ملفات إثبات المفهوم في:
./poc/
ملاحظة: قد يتم حجب بعض محتوى إثبات المفهوم أو نشره لاحقًا اعتمادًا على متطلبات الإفصاح.
انظر: timeline.md
انظر: ./vendor-response/
هذه الثغرة هي اكتشاف أصلي بواسطة gregk4sec (https://github.com/gregk4sec/cve).
المستودع: https://github.com/gregk4sec/cve