PT-2025-25562 · Apache · Apache Tomcat

T. Doğa Gelişli

·

Publicado

2025-06-09

·

Atualizado

2026-04-28

·

CVE-2025-49124

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 a 11.0.7 Apache Tomcat versões 10.1.0 a 10.1.41 Apache Tomcat versões 9.0.23 a 9.0.105
Descrição O problema está relacionado a uma vulnerabilidade de Caminho de Pesquisa Não Confiável no instalador do Apache Tomcat para Windows. Durante a instalação, o instalador do Tomcat para Windows utilizou o icacls.exe sem especificar um caminho completo.
Recomendações Para as versões do Apache Tomcat 11.0.0-M1 a 11.0.7, atualize para a versão 11.0.8. Para as versões do Apache Tomcat 10.1.0 a 10.1.41, atualize para a versão 10.1.42. Para as versões do Apache Tomcat 9.0.23 a 9.0.105, atualize para a versão 9.0.106.

Correção

DoS

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08201
BIT-TOMCAT-2025-49124
CVE-2025-49124
GHSA-42WG-HM62-JCWG

Produtos afetados

Apache Tomcat