发现者: gregk4sec (https://github.com/gregk4sec/cve)
发现日期: 2026-01-30
受影响厂商: Apache
受影响产品: Tomcat 11.0.x / 10.1.x / 9.x
严重性: 6.1 中危
CWE: CWE-601 指向不可信站点的 URL 重定向('开放重定向')
状态: 审核中 / 已修复 / 私有 / 公开 ✅
当集群中启用了 LoadBalancerDrainingValve 的 Tomcat 节点处于禁用(排空)状态时,精心构造的 URL 可被用于触发重定向到攻击者所选择的 URI。
参见:analysis.md
PoC 文件位于:
./poc/
注意:根据披露要求,部分 PoC 内容可能会被编辑或稍后发布。
参见:timeline.md
参见:./vendor-response/
此漏洞为 gregk4sec (https://github.com/gregk4sec/cve) 的原创发现。
仓库:https://github.com/gregk4sec/cve