
Divulgation originale de CVE-2025-31651 avec un exploit de preuve de concept pour le contournement des règles de réécriture d'Apache Tomcat. Inclut une analyse technique, des étapes de reproduction, et une chronologie de la réponse du fournisseur.
Découvreur : gregk4sec (https://github.com/gregk4sec/cve)
Date de découverte : 2025-02-28
Vendeur concerné : Apache
Produit concerné : Tomcat 9.0.x / 10.1.x / 11.0.x
Gravité : Critique / Élevée
CWE : CWE-116
Statut : En cours d'examen / Corrigé / Public ✅ / Privé
Pour un sous-ensemble de configurations de règles de réécriture improbables, il était possible qu'une requête spécialement conçue contourne certaines règles de réécriture. Si ces règles de réécriture imposaient effectivement des contraintes de sécurité, celles-ci pouvaient être contournées.
Voir : analysis.md
Les fichiers PoC se trouvent dans :
./poc/
Remarque : Certains contenus PoC peuvent être expurgés ou publiés ultérieurement en fonction des exigences de divulgation.
Voir : timeline.md
Voir : ./vendor-response/
Cette vulnérabilité est une découverte originale de gregk4sec (https://github.com/gregk4sec/cve).
Dépôt : https://github.com/gregk4sec/cve