
Apache Tomcat पुनर्लेखन नियम बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट के साथ मूल CVE-2025-31651 प्रकटीकरण। इसमें तकनीकी विश्लेषण, पुनरुत्पादन चरण और विक्रेता प्रतिक्रिया समयरेखा शामिल है।
खोजकर्ता: gregk4sec (https://github.com/gregk4sec/cve)
खोज की तिथि: 2025-02-28
प्रभावित विक्रेता: Apache
प्रभावित उत्पाद: Tomcat 9.0.x / 10.1.x / 11.0.x
गंभीरता: गंभीर / उच्च
CWE: CWE-116
स्थिति: समीक्षाधीन / स्थिर / सार्वजनिक ✅ / निजी
पुनर्लेखन नियमों के कुछ असंभावित विन्यासों के लिए, एक विशेष रूप से तैयार किए गए अनुरोध द्वारा कुछ पुनर्लेखन नियमों को बायपास करना संभव था। यदि उन पुनर्लेखन नियमों ने प्रभावी रूप से सुरक्षा बाधाओं को लागू किया, तो उन बाधाओं को बायपास किया जा सकता था।
देखें: analysis.md
PoC फ़ाइलें यहाँ स्थित हैं:
./poc/
नोट: कुछ PoC सामग्री प्रकटीकरण आवश्यकताओं के आधार पर संपादित या बाद में प्रकाशित की जा सकती है।
देखें: timeline.md
देखें: ./vendor-response/
यह कमजोरी gregk4sec (https://github.com/gregk4sec/cve) द्वारा एक मूल खोज है।
भंडार: https://github.com/gregk4sec/cve