CVE-2025-55752
Apache Tomcat: обход каталога через rewrite с возможным RCE при включенном PUT
- Опубликовано
- 27 окт. 2025 г.
- Обновлено
- 12 мая 2026 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость обхода пути (Relative Path Traversal) в Apache Tomcat. Исправление для ошибки 60013 внесло регрессию, из-за которой переписанный URL нормализовался до его декодирования. Это создало возможность того, что для правил перезаписи, которые переписывают параметры запроса в URL, злоумышленник может манипулировать URI запроса для обхода ограничений безопасности, включая защиту для /WEB-INF/ и /META-INF/. Если запросы PUT также были включены, то вредоносные файлы могли быть загружены, что приводило к удалённому выполнению кода. Запросы PUT обычно ограничены доверенными пользователями, и считается маловероятным, что запросы PUT будут включены вместе с перезаписью, которая манипулирует URI. Эта проблема затрагивает Apache Tomcat: с 11.0.0-M1 по 11.0.10, с 10.1.0-M1 по 10.1.44, с 9.0.0.M11 по 9.0.108. Следующие версии достигли конца жизненного цикла (EOL) на момент создания CVE, но, как известно, затронуты: 8.5.6 – 8.5.100. Другие, более старые версии EOL также могут быть затронуты. Пользователям рекомендуется обновиться до версии 11.0.11 или более поздней, 10.1.45 или более поздней, или 9.0.109 или более поздней, которые исправляют эту проблему.
Источники
4基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
Docker-среда воспроизведения для CVE-2025-55752, уязвимости обхода пути в RewriteValve Apache Tomcat, демонстрирующая ошибку нормализации до декодирования и предоставляющая команды для тестирования.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.