CVE-2025-31651
Apache Tomcat: Umgehung von Regeln im Rewrite Valve
- Veröffentlicht
- 28.04.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 90,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle durch unsachgemäße Neutralisierung von Escape-, Meta- oder Steuersequenzen in Apache Tomcat. Bei einer Teilmenge unwahrscheinlicher Rewrite-Regel-Konfigurationen war es möglich, dass eine speziell gestaltete Anfrage einige Rewrite-Regeln umging. Wenn diese Rewrite-Regeln effektiv Sicherheitsbeschränkungen durchsetzten, konnten diese Beschränkungen umgangen werden. Dieses Problem betrifft Apache Tomcat: von 11.0.0-M1 bis 11.0.5, von 10.1.0-M1 bis 10.1.39, von 9.0.0.M1 bis 9.0.102. Die folgenden Versionen waren zum Zeitpunkt der Erstellung der CVE bereits EOL, sind aber bekanntermaßen betroffen: 8.5.0 bis 8.5.100. Andere, ältere EOL-Versionen können ebenfalls betroffen sein. Benutzern wird empfohlen, auf Version [FIXED_VERSION] zu aktualisieren, die das Problem behebt.
Quellen
2Originale CVE-2025-31651-Offenlegung mit Proof-of-Concept-Exploit für Apache Tomcat Rewrite-Rule-Bypass. Enthält technische Analyse, Reproduktionsschritte und Zeitplan der Herstellerantwort.
Proof-of-Concept-Exploit für CVE-2025-31651, der die Umgehung von sicherheitserzwingenden Rewrite-Regeln durch speziell gestaltete Anfragen in betroffenen Konfigurationen demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.