CVE-2025-55752
Apache Tomcat:通过 rewrite 实现目录遍历,若启用 PUT 则可能实现 RCE
- 已发布
- 2025年10月27日
- 已更新
- 2026年5月12日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Apache Tomcat 中存在相对路径遍历漏洞。针对 bug 60013 的修复引入了一个回归问题:重写后的 URL 在解码之前就被规范化了。这导致了一种可能性:对于将查询参数重写到 URL 中的重写规则,攻击者可以操纵请求 URI 来绕过安全约束,包括对 /WEB-INF/ 和 /META-INF/ 的保护。如果同时启用了 PUT 请求,则可能上传恶意文件,从而导致远程代码执行。PUT 请求通常仅限于受信任的用户,并且一般认为,PUT 请求与操纵 URI 的重写规则同时启用的可能性不大。此问题影响 Apache Tomcat:11.0.0-M1 至 11.0.10、10.1.0-M1 至 10.1.44、9.0.0.M11 至 9.0.108。以下版本在 CVE 创建时已 EOL,但已知受影响:8.5.6 至 8.5.100。其他更早的 EOL 版本也可能受影响。建议用户升级至 11.0.11 或更高版本、10.1.45 或更高版本或 9.0.109 或更高版本,这些版本修复了此问题。
来源
4基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
基于 Docker 的 CVE-2025-55752 复现环境,该漏洞是 Apache Tomcat 的 RewriteValve 中的路径遍历漏洞,演示了先规范化后解码的缺陷,并提供测试命令。
- CVE-2025-55752漏洞利用
检测并利用 Apache Tomcat CVE-2025-55752 目录遍历漏洞(通过 Rewrite Valve),实现基于 PUT 的 JSP 上传和远程代码执行。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。