CVE-2025-24813
Apache Tomcat: 部分的なPUTによるRCE、情報漏えい、および/または情報破壊の可能性
- 公開済み
- 2025/03/10
- 更新済み
- 2025/10/29
- CNA の割り当て
- apache
- 観察された証拠
- 2025/04/01
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 100.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
パス等価性: 'file.Name' (内部ドット) により、Apache Tomcat の書き込みが有効な Default Servlet を介して、リモートコード実行および/または情報漏えい、および/またはアップロードされたファイルへの悪意のあるコンテンツの追加が引き起こされます。この問題は Apache Tomcat に影響します: 11.0.0-M1 から 11.0.2 まで、10.1.0-M1 から 10.1.34 まで、9.0.0.M1 から 9.0.98 まで。以下のバージョンは、CVE 作成時点で EOL でしたが、影響を受けることがわかっています: 8.5.0 から 8.5.100 まで。その他の、より古い EOL バージョンも影響を受ける可能性があります。以下のすべてが当てはまる場合、悪意のあるユーザーは、セキュリティ上重要なファイルを閲覧したり、それらのファイルにコンテンツを注入したりすることができました: - default servlet の書き込みが有効であること(デフォルトでは無効) - partial PUT のサポートが有効であること(デフォルトでは有効) - セキュリティ上重要なアップロード用のターゲット URL が、公開アップロード用のターゲット URL のサブディレクトリであること - 攻撃者が、アップロードされるセキュリティ上重要なファイルの名前を知っていること - セキュリティ上重要なファイルも partial PUT を介してアップロードされていること 以下のすべてが当てはまる場合、悪意のあるユーザーはリモートコード実行を行うことができました: - default servlet の書き込みが有効であること(デフォルトでは無効) - partial PUT のサポートが有効であること(デフォルトでは有効) - アプリケーションが Tomcat のファイルベースのセッション永続化をデフォルトの保存場所で使用していたこと - アプリケーションに、逆シリアル化攻撃に悪用される可能性のあるライブラリが含まれていたこと ユーザーは、この問題を修正したバージョン 11.0.3、10.1.35、または 9.0.99 にアップグレードすることをお勧めします。
ソース
54このリポジトリには、Apache Tomcatのリモートコード実行(RCE)脆弱性である**CVE-2025-24813**を悪用するための自動化された概念実証(PoC)スクリプトが含まれています。この脆弱性により、攻撃者は悪意のあるシリアル化されたペイロードをサーバーにアップロードし、特定の条件が満たされると、デシリアライゼーションを介して任意のコード実行を引き起こすことができます。
CVE-2025-24813の概念実証エクスプロイト。DefaultServletにおける設定不備のあるファイルベースのセッション永続化を悪用したApache TomcatのRCEを実証する。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。