
Pesquisa de segurança original e prova de conceito para CVE-2026-25854, uma vulnerabilidade de redirecionamento aberto em configurações de cluster do Apache Tomcat, incluindo análise técnica e etapas de reprodução.
Descobridor: gregk4sec (https://github.com/gregk4sec/cve)
Data da Descoberta: 2026-01-30
Fornecedor Afetado: Apache
Produto Afetado: Tomcat 11.0.x / 10.1.x / 9.x
Severidade: 6.1 Média
CWE: CWE-601 Redirecionamento de URL para Site Não Confiável ('Open Redirect')
Status: Em Revisão / Corrigido / Privado / Público ✅
Quando um nó Tomcat em um cluster com o LoadBalancerDrainingValve estava no estado desabilitado (drenagem), uma URL especialmente elaborada poderia ser usada para acionar um redirecionamento para um URI de escolha do atacante.
Consulte: analysis.md
Os arquivos de PoC estão localizados em:
./poc/
Nota: Parte do conteúdo da PoC pode ser editado ou publicado posteriormente, dependendo dos requisitos de divulgação.
Consulte: timeline.md
Consulte: ./vendor-response/
Esta vulnerabilidade é uma descoberta original por gregk4sec (https://github.com/gregk4sec/cve).
Repositório: https://github.com/gregk4sec/cve