
Ricerca di sicurezza originale e proof-of-concept per CVE-2026-25854, una vulnerabilità di open redirect nelle configurazioni cluster di Apache Tomcat, inclusa analisi tecnica e passaggi di riproduzione.
Scopritore: gregk4sec (https://github.com/gregk4sec/cve)
Data della scoperta: 2026-01-30
Vendor interessato: Apache
Prodotto interessato: Tomcat 11.0.x / 10.1.x / 9.x
Gravità: 6.1 Media
CWE: CWE-601 Reindirizzamento URL verso sito non affidabile ('Open Redirect')
Stato: In revisione / Corretto / Privato / Pubblico ✅
Quando un nodo Tomcat in un cluster con la LoadBalancerDrainingValve si trovava nello stato disabilitato (draining), un URL appositamente costruito poteva essere utilizzato per attivare un reindirizzamento verso un URI scelto dall'attaccante.
Vedi: analysis.md
I file PoC si trovano in:
./poc/
Nota: alcuni contenuti del PoC potrebbero essere oscurati o pubblicati successivamente in base ai requisiti di divulgazione.
Vedi: timeline.md
Vedi: ./vendor-response/
Questa vulnerabilità è una scoperta originale di gregk4sec (https://github.com/gregk4sec/cve).
Repository: https://github.com/gregk4sec/cve