CVE-2026-25854
Apache Tomcat: कभी-कभी खुला रीडायरेक्ट
- प्रकाशित
- 9 अप्रैल 2026
- अद्यतन
- 10 अप्रैल 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat के LoadBalancerDrainingValve के माध्यम से अविश्वसनीय साइट पर आकस्मिक URL पुनर्निर्देशन ('Open Redirect') भेद्यता। यह समस्या Apache Tomcat के इन संस्करणों को प्रभावित करती है: 11.0.0-M1 से 11.0.18 तक, 10.1.0-M1 से 10.1.52 तक, 9.0.0.M23 से 9.0.115 तक, 8.5.30 से 8.5.100 तक। अन्य, असमर्थित संस्करण भी प्रभावित हो सकते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 11.0.20, 10.1.53 या 9.0.116 में अपग्रेड करें, जो इस समस्या का समाधान करते हैं।
स्रोत
1मूल सुरक्षा अनुसंधान और CVE-2026-25854 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Apache Tomcat क्लस्टर कॉन्फ़िगरेशन में एक ओपन रीडायरेक्ट भेद्यता, जिसमें तकनीकी विश्लेषण और पुनरुत्पादन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।