CVE-2025-55752
Apache Tomcat: traversée de répertoire via rewrite avec RCE possible si PUT est activé
- Publié
- 27 oct. 2025
- Mise à jour
- 12 mai 2026
- Attribution de CNA
- apache
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Relative Path Traversal vulnerability in Apache Tomcat. Le correctif pour le bug 60013 a introduit une régression où l'URL réécrite était normalisée avant d'être décodée. Cela a introduit la possibilité que, pour les règles de réécriture qui réécrivent les paramètres de requête dans l'URL, un attaquant puisse manipuler l'URI de la requête pour contourner les contraintes de sécurité, y compris la protection pour /WEB-INF/ et /META-INF/. Si les requêtes PUT étaient également activées, des fichiers malveillants pouvaient être téléversés, conduisant à une exécution de code à distance. Les requêtes PUT sont normalement limitées aux utilisateurs de confiance et il est considéré comme peu probable que des requêtes PUT soient activées en conjonction avec une réécriture qui manipulait l'URI. Ce problème affecte Apache Tomcat : de 11.0.0-M1 à 11.0.10, de 10.1.0-M1 à 10.1.44, de 9.0.0.M11 à 9.0.108. Les versions suivantes étaient en fin de vie (EOL) au moment où le CVE a été créé, mais sont connues pour être affectées : 8.5.6 à 8.5.100. D'autres versions plus anciennes en fin de vie peuvent également être affectées. Il est recommandé aux utilisateurs de mettre à niveau vers la version 11.0.11 ou ultérieure, 10.1.45 ou ultérieure, ou 9.0.109 ou ultérieure, qui corrigent le problème.
Sources
4Environnement de reproduction basé sur Docker pour reproduire la vulnérabilité de traversée de chemin CVE-2025-55752 dans Apache Tomcat 10.1.44. Ce scénario peut reproduire le RCE rapporté sur le site officiel
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.