CVE-2025-55752
Apache Tomcat: rewrite를 통한 디렉터리 트래버설, PUT이 활성화된 경우 RCE 가능
- 게시됨
- 2025. 10. 27.
- 업데이트됨
- 2026. 5. 12.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Tomcat의 상대 경로 탐색(Relative Path Traversal) 취약점입니다. 버그 60013에 대한 수정으로 인해 재작성된 URL이 디코딩되기 전에 정규화되는 회귀(regression)가 도입되었습니다. 이로 인해 쿼리 매개변수를 URL로 재작성하는 재작성 규칙이 있는 경우, 공격자가 요청 URI를 조작하여 /WEB-INF/ 및 /META-INF/ 보호를 포함한 보안 제약을 우회할 수 있는 가능성이 생겼습니다. PUT 요청도 활성화되어 있다면 악성 파일이 업로드되어 원격 코드 실행으로 이어질 수 있습니다. PUT 요청은 일반적으로 신뢰할 수 있는 사용자로 제한되며, URI를 조작하는 재작성과 함께 PUT 요청이 활성화될 가능성은 낮은 것으로 간주됩니다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.10까지, 10.1.0-M1부터 10.1.44까지, 9.0.0.M11부터 9.0.108까지에 영향을 미칩니다. 다음 버전은 CVE 생성 당시 EOL(End of Life)이었지만 영향을 받는 것으로 알려져 있습니다: 8.5.6부터 8.5.100까지. 그 외 이전 EOL 버전도 영향을 받을 수 있습니다. 사용자는 이 문제를 해결한 11.0.11 이상, 10.1.45 이상, 또는 9.0.109 이상으로 업그레이드하는 것이 권장됩니다.
소스
4Apache Tomcat 10.1.44의 경로 탐색 취약점 CVE-2025-55752를 재현하기 위한 Docker 기반 재현 환경. 이 실험 시나리오는 공식 사이트에서 보고된 RCE를 재현할 수 있습니다.
# CVE-2025-55752 재현 환경 (Docker 기반) Apache Tomcat의 RewriteValve에 존재하는 경로 탐색(path traversal) 취약점인 CVE-2025-55752를 위한 Docker 기반 재현 환경으로, 디코딩 전 정규화(normalize-before-decode) 결함을 시연하고 테스트 명령어를 제공합니다.
- CVE-2025-55752익스플로잇
Apache Tomcat CVE-2025-55752 디렉터리 트래버설 취약점을 Rewrite Valve를 통해 탐지하고 악용하여, PUT 기반 JSP 업로드 및 원격 코드 실행을 가능하게 합니다.
CVE-2025-55752에 대한 개념 증명 익스플로잇으로, 취약점을 시연하고 보안 테스트 및 검증을 위한 작동하는 익스플로잇을 제공합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.