发现者: gregk4sec (https://github.com/gregk4sec/cve)
发现日期: 2025-02-28
受影响厂商: Apache
受影响产品: Tomcat 9.0.x / 10.1.x / 11.0.x
严重性: 严重 / 高
CWE: CWE-116
状态: 审核中 / 已修复 / 公开 ✅ / 私有
在少数不太可能出现的重写规则配置中,特制请求有可能绕过部分重写规则。如果这些重写规则实际用于强制执行安全约束,则这些约束可能被绕过。
参见:analysis.md
PoC 文件位于:
./poc/
注意:根据披露要求,部分 PoC 内容可能会被编辑,或稍后发布。
参见:timeline.md
参见:./vendor-response/
该漏洞由 **gregk4sec(https://github.com/gregk4sec/cve)原创发现**。
仓库:https://github.com/gregk4sec/cve