CVE-2025-55752
Apache Tomcat: Recorrido de directorios mediante reescritura con posible RCE si PUT está habilitado
- Publicado
- 27 oct 2025
- Actualizado
- 12 may 2026
- Asignación de CNA
- apache
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de travesía de rutas relativa en Apache Tomcat. El parche para el bug 60013 introdujo una regresión en la que la URL reescrita se normalizaba antes de ser decodificada. Esto introdujo la posibilidad de que, para reglas de reescritura que reescriben parámetros de consulta en la URL, un atacante pudiera manipular la URI de la solicitud para eludir las restricciones de seguridad, incluida la protección de /WEB-INF/ y /META-INF/. Si las solicitudes PUT también estuvieran habilitadas, se podrían subir archivos maliciosos, lo que llevaría a la ejecución remota de código. Las solicitudes PUT normalmente están limitadas a usuarios de confianza y se considera poco probable que las solicitudes PUT estén habilitadas junto con una reescritura que manipule la URI. Este problema afecta a Apache Tomcat: desde 11.0.0-M1 hasta 11.0.10, desde 10.1.0-M1 hasta 10.1.44, desde 9.0.0.M11 hasta 9.0.108. Las siguientes versiones habían llegado al final de su vida útil (EOL) en el momento en que se creó el CVE, pero se sabe que están afectadas: 8.5.6 hasta 8.5.100. Otras versiones EOL más antiguas también pueden estar afectadas. Se recomienda a los usuarios actualizar a la versión 11.0.11 o posterior, 10.1.45 o posterior, o 9.0.109 o posterior, que corrigen el problema.
Fuentes
4基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.