CVE-2025-24813
Apache Tomcat: Potencial RCE e/ou divulgação de informações e/ou corrupção de informações com PUT parcial
- Publicado
- 10 de mar. de 2025
- Atualizado
- 29 de out. de 2025
- Atribuindo CNA
- apache
- Evidência observada
- 1 de abr. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Equivalência de Caminho: 'file.Name' (Ponto Interno) levando a Execução Remota de Código e/ou Divulgação de Informações e/ou conteúdo malicioso adicionado a arquivos enviados por upload por meio do Default Servlet com escrita habilitada no Apache Tomcat. Este problema afeta o Apache Tomcat: de 11.0.0-M1 até 11.0.2, de 10.1.0-M1 até 10.1.34, de 9.0.0.M1 até 9.0.98. As seguintes versões estavam em EOL (fim de vida) no momento em que o CVE foi criado, mas sabe-se que são afetadas: 8.5.0 até 8.5.100. Outras versões EOL mais antigas também podem ser afetadas. Se todas as condições a seguir fossem verdadeiras, um usuário mal-intencionado era capaz de visualizar arquivos sensíveis à segurança e/ou injetar conteúdo nesses arquivos: - escrita habilitada para o Default Servlet (desabilitada por padrão) - suporte para PUT parcial (habilitado por padrão) - uma URL de destino para uploads sensíveis à segurança que fosse um subdiretório de uma URL de destino para uploads públicos - conhecimento por parte do atacante dos nomes dos arquivos sensíveis à segurança que estavam sendo enviados - os arquivos sensíveis à segurança também sendo enviados via PUT parcial Se todas as condições a seguir fossem verdadeiras, um usuário mal-intencionado era capaz de executar código remotamente: - escrita habilitada para o Default Servlet (desabilitada por padrão) - suporte para PUT parcial (habilitado por padrão) - a aplicação estava usando a persistência de sessão baseada em arquivos do Tomcat com o local de armazenamento padrão - a aplicação incluía uma biblioteca que pode ser aproveitada em um ataque de desserialização Recomenda-se que os usuários atualizem para a versão 11.0.3, 10.1.35 ou 9.0.99, que corrige o problema.
Fontes
54Seu repositório contém um script automatizado de Prova de Conceito (PoC) para explorar **CVE-2025-24813**, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat. A vulnerabilidade permite que um atacante envie um payload serializado malicioso para o servidor, levando à execução arbitrária de código por meio de desserialização quando condições específicas são atendidas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.