PT-2025-18103 · Apache+11 · Apache Tomcat+11

Mark Thomas

·

Publicado

2025-04-08

·

Atualizado

2026-05-18

·

CVE-2025-31651

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.5 Apache Tomcat versões 10.1.0-M1 até 10.1.39 Apache Tomcat versões 9.0.0.M1 até 9.0.102
Descrição O problema está relacionado à neutralização inadequada de sequências de escape, meta ou de controle no Apache Tomcat, o que poderia permitir que uma requisição especialmente elaborada contornasse algumas regras de reescrita. Se essas regras de reescrita efetivamente impusessem restrições de segurança, essas restrições poderiam ser contornadas.
Recomendações Atualize para a versão [FIXED VERSION] para corrigir o problema nas versões do Apache Tomcat 11.0.0-M1 até 11.0.5 Atualize para a versão [FIXED VERSION] para corrigir o problema nas versões do Apache Tomcat 10.1.0-M1 até 10.1.39 Atualize para a versão [FIXED VERSION] para corrigir o problema nas versões do Apache Tomcat 9.0.0.M1 até 9.0.102

Correção

DoS

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23048
ALSA-2025:23049
ALSA-2025:23050
ALSA-2025:23052
ALT-PU-2025-13307
ALT-PU-2025-14452
ALT-PU-2025-8715
ALT-PU-2025-9146
BDU:2025-05707
BIT-TOMCAT-2025-31651
CLEANSTART-2026-MR27796
CVE-2025-31651
DLA-4244-1
GHSA-FF77-26X5-69CR
MGASA-2025-0145
OESA-2025-1484
OPENSUSE-SU-2025:15048-1
OPENSUSE-SU-2025:15049-1
OPENSUSE-SU-2025_1521-1
OPENSUSE-SU-2025_1537-1
RHSA-2025:19809
RHSA-2025:22925
RHSA-2025:23044
RHSA-2025:23045
RHSA-2025:23046
RHSA-2025:23047
RHSA-2025:23048
RHSA-2025:23049
RHSA-2025:23050
RHSA-2025:23051
RHSA-2025:23052
RHSA-2025:23053
RHSA-2026:0292
RHSA-2026:0293
RHSA-2026:2724
RHSA-2026:2725
RHSA-2026:2726
SUSE-SU-2025:01521-1
SUSE-SU-2025:01537-1
SUSE-SU-2025:01882-1
SUSE-SU-2025:1521-1
SUSE-SU-2025:1537-1
SUSE-SU-2025_01882-1
SUSE-SU-2026:1058-1
USN-7705-1

Produtos afetados

Alt Linux
Almalinux
Apache Tomcat
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu