PT-2025-18103 · Apache+11 · Apache Tomcat+11
Mark Thomas
·
Publicado
2025-04-08
·
Atualizado
2026-05-18
·
CVE-2025-31651
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.5
Apache Tomcat versões 10.1.0-M1 até 10.1.39
Apache Tomcat versões 9.0.0.M1 até 9.0.102
Descrição
O problema está relacionado à neutralização inadequada de sequências de escape, meta ou de controle no Apache Tomcat, o que poderia permitir que uma requisição especialmente elaborada contornasse algumas regras de reescrita. Se essas regras de reescrita efetivamente impusessem restrições de segurança, essas restrições poderiam ser contornadas.
Recomendações
Atualize para a versão [FIXED VERSION] para corrigir o problema nas versões do Apache Tomcat 11.0.0-M1 até 11.0.5
Atualize para a versão [FIXED VERSION] para corrigir o problema nas versões do Apache Tomcat 10.1.0-M1 até 10.1.39
Atualize para a versão [FIXED VERSION] para corrigir o problema nas versões do Apache Tomcat 9.0.0.M1 até 9.0.102
Correção
DoS
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Apache Tomcat
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu