CVE-2025-48988
Apache Tomcat: FileUpload DoS durch große Anzahl von Teilen mit Headern
- Veröffentlicht
- 16.06.2025
- Aktualisiert
- 03.11.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HMittel · nächste 30 Tage
- Perzentil
- 98,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Allocation of Resources Without Limits or Throttling vulnerability in Apache Tomcat. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.7, from 10.1.0-M1 through 10.1.41, from 9.0.0.M1 through 9.0.105. The following versions were EOL at the time the CVE was created but are known to be affected: 8.5.0 though 8.5.100. Other, older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.8, 10.1.42 or 9.0.106, which fix the issue. Sicherheitslücke bezüglich der Zuweisung von Ressourcen ohne Begrenzung oder Drosselung in Apache Tomcat. Dieses Problem betrifft Apache Tomcat: von 11.0.0-M1 bis 11.0.7, von 10.1.0-M1 bis 10.1.41, von 9.0.0.M1 bis 9.0.105. Die folgenden Versionen waren zum Zeitpunkt der Erstellung der CVE bereits EOL (End of Life), sind aber bekanntermaßen betroffen: 8.5.0 bis 8.5.100. Andere, ältere EOL-Versionen können ebenfalls betroffen sein. Benutzern wird empfohlen, auf Version 11.0.8, 10.1.42 oder 9.0.106 zu aktualisieren, die das Problem beheben.
Quellen
2Proof-of-Concept-Exploit für Tomcat-CVEs, die CPU-Erschöpfung über parallele Multipart-Anfragen verursachen, mit Docker-Setup und Abhilfeanleitung.
CVE-2025-48976_CVE-2025-48988
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.