
CVE-2026-25854のセキュリティ研究と概念実証。Apache Tomcatクラスター構成におけるオープンリダイレクト脆弱性に関するもので、技術的分析と再現手順を含む。
発見者: gregk4sec (https://github.com/gregk4sec/cve)
発見日: 2026-01-30
影響を受けるベンダー: Apache
影響を受ける製品: Tomcat 11.0.x / 10.1.x / 9.x
深刻度: 6.1 Medium
CWE: CWE-601 信頼されないサイトへのURLリダイレクト('オープンリダイレクト')
ステータス: 審査中 / 修正済み / 非公開 / 公開 ✅
LoadBalancerDrainingValve を使用するクラスタ内の Tomcat ノードが無効(ドレイン)状態にある場合、特別に細工された URL を使用して、攻撃者が選択した URI へのリダイレクトをトリガーできる可能性があります。
参照: analysis.md
PoC ファイルは以下の場所にあります:
./poc/
注: 開示要件によっては、PoC の一部が編集されたり、後日公開されたりする場合があります。
参照: timeline.md
参照: ./vendor-response/
この脆弱性は、gregk4sec (https://github.com/gregk4sec/cve) による独自の発見です。
リポジトリ: https://github.com/gregk4sec/cve