
मूल सुरक्षा अनुसंधान और CVE-2026-25854 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Apache Tomcat क्लस्टर कॉन्फ़िगरेशन में एक ओपन रीडायरेक्ट भेद्यता, जिसमें तकनीकी विश्लेषण और पुनरुत्पादन चरण शामिल हैं।
खोजकर्ता: gregk4sec (https://github.com/gregk4sec/cve)
खोज तिथि: 2026-01-30
प्रभावित विक्रेता: Apache
प्रभावित उत्पाद: Tomcat 11.0.x / 10.1.x / 9.x
गंभीरता: 6.1 मध्यम
CWE: CWE-601 अविश्वसनीय साइट पर URL रीडायरेक्शन ('ओपन रीडायरेक्ट')
स्थिति: समीक्षा के अधीन / ठीक / निजी / सार्वजनिक ✅
जब क्लस्टर में LoadBalancerDrainingValve वाला एक Tomcat नोड अक्षम (ड्रेनिंग) स्थिति में था, तो एक विशेष रूप से तैयार किया गया URL हमलावर की पसंद के URI पर रीडायरेक्ट ट्रिगर करने के लिए उपयोग किया जा सकता था।
analysis.mdPoC फ़ाइलें यहाँ स्थित हैं:
./poc/
नोट: कुछ PoC सामग्री को प्रकटीकरण आवश्यकताओं के आधार पर संपादित या बाद में प्रकाशित किया जा सकता है।
देखें: timeline.md
देखें: ./vendor-response/
यह भेद्यता gregk4sec (https://github.com/gregk4sec/cve) द्वारा एक मूल खोज है।
रिपॉजिटरी: https://github.com/gregk4sec/cve