
Оригинальное исследование безопасности и proof-of-concept для CVE-2026-25854, уязвимости открытого перенаправления в кластерных конфигурациях Apache Tomcat, включая технический анализ и шаги воспроизведения.
Обнаружил: gregk4sec (https://github.com/gregk4sec/cve)
Дата обнаружения: 2026-01-30
Затронутый поставщик: Apache
Затронутый продукт: Tomcat 11.0.x / 10.1.x / 9.x
Серьёзность: 6.1 Medium
CWE: CWE-601 URL Redirection to Untrusted Site ('Open Redirect')
Статус: Under Review / Fixed / Private / Public ✅
Когда узел Tomcat в кластере с LoadBalancerDrainingValve находился в состоянии disabled (draining), специально сформированный URL можно было использовать для запуска редиректа на URI по выбору атакующего.
См.: analysis.md
Файлы PoC находятся в:
./poc/
Примечание: Некоторое содержимое PoC может быть отредактировано или опубликовано позже в зависимости от требований раскрытия информации.
См.: timeline.md
См.: ./vendor-response/
Эта уязвимость является оригинальным открытием gregk4sec (https://github.com/gregk4sec/cve).
Репозиторий: https://github.com/gregk4sec/cve