
مستودع أبحاث يوثق محاولات الاستغلال الفاشلة لـ CVE-2025-24813، وهي ثغرة في إلغاء التسلسل في Apache Tomcat، مع سلاسل حمولات تم اختبارها وتحليل الأخطاء.
بعد ساعات لا تُحصى، لم أتمكن من تقديم أي برهان عملي حقيقي.
بينما قد يشكل إلغاء تسلسل الملفات المرفوعة تهديدًا، إلا أن جميع سلاسل الحمولات التي اختبرتها فشلت.
تم الاختبار على الإصدارات 9.0.90 و 10.1.15 من Apache Tomcat
لا يوجد شيء آخر لرؤيته هنا!
SEVERE [http-nio-8080-exec-5] org.apache.catalina.core.StandardHostValve.invoke Exception Processing / java.lang.RuntimeException: IllegalAccessException: java.lang.IllegalAccessException: class org.apache.commons.beanutils.PropertyUtilsBean cannot access class com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl (in module java.xml) because module java.xml does not export com.sun.org.apache.xalan.internal.xsltc.trax to unnamed module @7c53a9eb
SEVERE [http-nio-8080-exec-2] org.apache.catalina.core.StandardHostValve.invoke Exception Processing / org.apache.commons.collections.FunctorException: InvokerTransformer: The method 'newTransformer' on 'class com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl' cannot be accessed
...