
Originale CVE-2025-31651-Offenlegung mit Proof-of-Concept-Exploit für Apache Tomcat Rewrite-Rule-Bypass. Enthält technische Analyse, Reproduktionsschritte und Zeitplan der Herstellerantwort.
Entdecker: gregk4sec (https://github.com/gregk4sec/cve)
Entdeckungsdatum: 2025-02-28
Betroffener Anbieter: Apache
Betroffenes Produkt: Tomcat 9.0.x / 10.1.x / 11.0.x
Schweregrad: Kritisch / Hoch
CWE: CWE-116
Status: In Überprüfung / Behoben / Öffentlich ✅ / Privat
Für eine Teilmenge unwahrscheinlicher Rewrite-Regel-Konfigurationen war es möglich, dass eine speziell präparierte Anfrage einige Rewrite-Regeln umgehen konnte. Wenn diese Rewrite-Regeln wirksam Sicherheitsbeschränkungen durchsetzten, konnten diese Beschränkungen umgangen werden.
Siehe: analysis.md
Die PoC-Dateien befinden sich in:
./poc/
Hinweis: Einige PoC-Inhalte können je nach Offenlegungsanforderungen redigiert oder später veröffentlicht werden.
Siehe: timeline.md
Siehe: ./vendor-response/
Diese Sicherheitslücke ist eine originale Entdeckung von gregk4sec (https://github.com/gregk4sec/cve).
Repository: https://github.com/gregk4sec/cve