CVE-2025-46701
Apache Tomcat: CGI स्क्रिप्ट्स के लिए सुरक्षा बाधा (Security constraint) बायपास
- प्रकाशित
- 29 मई 2025
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat के GCI सर्वलेट में केस संवेदनशीलता (Case Sensitivity) के अनुचित प्रबंधन की भेद्यता, CGI सर्वलेट पर मैप किए गए URI के pathInfo घटक पर लागू होने वाले सुरक्षा प्रतिबंधों (security constraints) के बाईपास की अनुमति देती है। यह समस्या Apache Tomcat के निम्नलिखित संस्करणों को प्रभावित करती है: 11.0.0-M1 से 11.0.6 तक, 10.1.0-M1 से 10.1.40 तक, 9.0.0.M1 से 9.0.104 तक। CVE बनाए जाने के समय निम्नलिखित संस्करण EOL थे, लेकिन वे प्रभावित होने के लिए ज्ञात हैं: 8.5.0 से 8.5.100 तक। अन्य, पुराने, EOL संस्करण भी प्रभावित हो सकते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 11.0.7, 10.1.41 या 9.0.105 में अपग्रेड करें, जो इस समस्या को ठीक करते हैं।
स्रोत
1Tomcat CVE-2025-46701 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन के लिए भेद्यता का कार्यशील प्रदर्शन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।