
Recherche de sécurité originale et preuve de concept pour CVE-2026-25854, une vulnérabilité de redirection ouverte dans les configurations de cluster Apache Tomcat, incluant une analyse technique et des étapes de reproduction.
Découvreur : gregk4sec (https://github.com/gregk4sec/cve)
Date de découverte : 2026-01-30
Vendeur concerné : Apache
Produit concerné : Tomcat 11.0.x / 10.1.x / 9.x
Sévérité : 6.1 Moyenne
CWE : CWE-601 Redirection d'URL vers un site non fiable ('Open Redirect')
Statut : En cours d'examen / Corrigé / Privé / Public ✅
Lorsqu'un nœud Tomcat dans un cluster avec la LoadBalancerDrainingValve était dans l'état désactivé (drainage), une URL spécialement conçue pouvait être utilisée pour déclencher une redirection vers un URI choisi par l'attaquant.
Voir : analysis.md
Les fichiers PoC se trouvent dans :
./poc/
Remarque : Une partie du contenu du PoC peut être expurgée ou publiée ultérieurement en fonction des exigences de divulgation.
Voir : timeline.md
Voir : ./vendor-response/
Cette vulnérabilité est une découverte originale par gregk4sec (https://github.com/gregk4sec/cve).
Dépôt : https://github.com/gregk4sec/cve