CVE-2025-55752
Apache Tomcat: रीराइट के माध्यम से डायरेक्टरी ट्रैवर्सल, PUT सक्षम होने पर संभावित RCE
- प्रकाशित
- 27 अक्टू॰ 2025
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat में सापेक्ष पाथ ट्रैवर्सल भेद्यता। बग 60013 के लिए फिक्स ने एक रीग्रेशन पेश किया जिसमें पुनर्लेखित URL को डिकोड करने से पहले सामान्यीकृत किया गया था। इससे यह संभावना उत्पन्न हुई कि, URL में क्वेरी पैरामीटर पुनर्लेखित करने वाले नियमों के लिए, एक हमलावर /WEB-INF/ और /META-INF/ की सुरक्षा सहित सुरक्षा बाधाओं को बायपास करने के लिए अनुरोध URI में हेरफेर कर सकता है। यदि PUT अनुरोध भी सक्षम थे, तो दुर्भावनापूर्ण फ़ाइलें अपलोड की जा सकती थीं, जिससे रिमोट कोड निष्पादन हो सकता था। PUT अनुरोध आम तौर पर विश्वसनीय उपयोगकर्ताओं तक सीमित होते हैं और यह संभावना नहीं मानी जाती है कि URI में हेरफेर करने वाले पुनर्लेखन के साथ PUT अनुरोध सक्षम होंगे। यह समस्या Apache Tomcat के निम्नलिखित संस्करणों को प्रभावित करती है: 11.0.0-M1 से 11.0.10 तक, 10.1.0-M1 से 10.1.44 तक, 9.0.0.M11 से 9.0.108 तक। CVE बनाए जाने के समय निम्नलिखित संस्करण EOL थे, लेकिन प्रभावित होने के लिए जाने जाते हैं: 8.5.6 से 8.5.100 तक। अन्य, पुराने, EOL संस्करण भी प्रभावित हो सकते हैं। उपयोगकर्ताओं को 11.0.11 या उसके बाद, 10.1.45 या उसके बाद, या 9.0.109 या उसके बाद के संस्करण में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करते हैं।
स्रोत
4Apache Tomcat 10.1.44 में पथ ट्रैवर्सल भेद्यता CVE-2025-55752 को पुन: पेश करने के लिए Docker-आधारित पुनरुत्पादन वातावरण। यह प्रयोगशाला परिदृश्य आधिकारिक वेबसाइट पर रिपोर्ट किए गए RCE को पुन: पेश कर सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।