CVE-2025-48988
Apache Tomcat: FileUpload — DoS при большом количестве частей с заголовками
- Опубликовано
- 16 июн. 2025 г.
- Обновлено
- 3 нояб. 2025 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HСредний · следующие 30 дней
- Процентиль
- 98,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость «Выделение ресурсов без ограничений или регулирования» (Allocation of Resources Without Limits or Throttling) в Apache Tomcat. Проблема затрагивает Apache Tomcat: с 11.0.0-M1 по 11.0.7, с 10.1.0-M1 по 10.1.41, с 9.0.0.M1 по 9.0.105. Следующие версии достигли конца жизненного цикла (EOL) на момент создания CVE, но, как известно, уязвимы: 8.5.0–8.5.100. Другие, более старые EOL-версии также могут быть затронуты. Пользователям рекомендуется обновиться до версии 11.0.8, 10.1.42 или 9.0.106, которые устраняют проблему.
Источники
2Доказательство концепции эксплойта для уязвимостей Tomcat, вызывающих истощение ресурсов ЦП при параллельных multipart-запросах, с настройкой Docker и рекомендациями по устранению.
CVE-2025-48976_CVE-2025-48988
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.