
Divulgación original de CVE-2025-31651 con exploit de prueba de concepto para el bypass de reglas de reescritura de Apache Tomcat. Incluye análisis técnico, pasos de reproducción y cronología de respuesta del proveedor.
Descubridor: gregk4sec (https://github.com/gregk4sec/cve)
Fecha de descubrimiento: 2025-02-28
Proveedor afectado: Apache
Producto afectado: Tomcat 9.0.x / 10.1.x / 11.0.x
Gravedad: Crítica / Alta
CWE: CWE-116
Estado: En revisión / Corregido / Público ✅ / Privado
Para un subconjunto de configuraciones de reglas de reescritura poco comunes, era posible que una solicitud especialmente manipulada omitiera algunas reglas de reescritura. Si esas reglas de reescritura imponían efectivamente restricciones de seguridad, dichas restricciones podían ser omitidas.
Ver: analysis.md
Los archivos de la PoC se encuentran en:
./poc/
Nota: Algunos contenidos de la PoC pueden estar censurados o publicarse más adelante dependiendo de los requisitos de divulgación.
Ver: timeline.md
Ver: ./vendor-response/
Esta vulnerabilidad es un descubrimiento original por gregk4sec (https://github.com/gregk4sec/cve).
Repositorio: https://github.com/gregk4sec/cve