CVE-2025-55752
Apache Tomcat: directory traversal tramite rewrite con possibile RCE se PUT è abilitato
- Pubblicato
- 27 ott 2025
- Aggiornato
- 12 mag 2026
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di attraversamento del percorso relativo in Apache Tomcat. La correzione per il bug 60013 ha introdotto una regressione in cui l'URL riscritto veniva normalizzato prima di essere decodificato. Ciò ha introdotto la possibilità che, per regole di riscrittura che riscrivono i parametri di query nell'URL, un attaccante potesse manipolare l'URI della richiesta per aggirare i vincoli di sicurezza, inclusa la protezione per /WEB-INF/ e /META-INF/. Se anche le richieste PUT erano abilitate, potevano essere caricati file dannosi, portando all'esecuzione di codice in remoto. Le richieste PUT sono normalmente limitate agli utenti fidati e si ritiene improbabile che vengano abilitate insieme a una riscrittura che manipola l'URI. Questo problema riguarda Apache Tomcat: dalla versione 11.0.0-M1 fino alla 11.0.10, dalla 10.1.0-M1 fino alla 10.1.44, dalla 9.0.0.M11 fino alla 9.0.108. Le seguenti versioni erano già giunte a fine vita (EOL) al momento della creazione della CVE, ma sono note per essere interessate: 8.5.6 fino alla 8.5.100. Altre versioni EOL più vecchie potrebbero essere interessate. Si consiglia agli utenti di aggiornare alla versione 11.0.11 o successiva, alla 10.1.45 o successiva, oppure alla 9.0.109 o successiva, che risolvono il problema.
Fonti
4# Ambiente di riproduzione basato su Docker per la vulnerabilità di path traversal CVE-2025-55752 in Apache Tomcat 10.1.44 Questo scenario di laboratorio consente di riprodurre la RCE riportata sul sito ufficiale.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.