
Divulgazione originale di CVE-2025-31651 con exploit proof-of-concept per il bypass delle regole di riscrittura di Apache Tomcat. Include analisi tecnica, passaggi per la riproduzione e cronologia della risposta del fornitore.
Scopritore: gregk4sec (https://github.com/gregk4sec/cve)
Data di scoperta: 2025-02-28
Fornitore interessato: Apache
Prodotto interessato: Tomcat 9.0.x / 10.1.x / 11.0.x
Criticità: Critica / Alta
CWE: CWE-116
Stato: In revisione / Risolto / Pubblico ✅ / Privato
Per un sottoinsieme di configurazioni di regole di riscrittura improbabili, era possibile che una richiesta appositamente predisposta eludesse alcune regole di riscrittura. Se tali regole di riscrittura imponevano vincoli di sicurezza, tali vincoli potevano essere aggirati.
Consulta: analysis.md
I file PoC si trovano in:
./poc/
Nota: Alcuni contenuti PoC potrebbero essere oscurati o pubblicati in seguito in base ai requisiti di divulgazione.
Consulta: timeline.md
Consulta: ./vendor-response/
Questa vulnerabilità è una scoperta originale di gregk4sec (https://github.com/gregk4sec/cve).
Repository: https://github.com/gregk4sec/cve