PT-2025-43996 · Apache+9 · Apache Tomcat+9

Publicado

2025-09-08

·

Atualizado

2026-04-28

·

CVE-2025-55752

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.10 Apache Tomcat versões 10.1.0-M1 até 10.1.44 Apache Tomcat versões 9.0.0.M11 até 9.0.108 Apache Tomcat versões 8.5.6 até 8.5.100
Descrição Existe uma falha de traversão de caminho relativo no Apache Tomcat devido a uma regressão introduzida pela correção do bug 60013, onde URLs reescritas eram normalizadas antes da decodificação. Isso permite que atacantes manipulem o URI da requisição e contornem restrições de segurança que protegem diretórios como /WEB-INF/ e /META-INF/. Se as requisições HTTP PUT estiverem habilitadas, arquivos maliciosos podem ser enviados, potencialmente levando à execução remota de código (RCE). Embora as requisições PUT sejam tipicamente restritas a usuários confiáveis, a possibilidade de RCE existe quando tanto a vulnerabilidade quanto as requisições PUT estão habilitadas. O problema também poderia levar à injeção de ANSI no console. Aproximadamente 6,1 milhões de dispositivos potencialmente afetados foram identificados.
Endpoints da API: Nenhum endpoint específico da API é mencionado.
Parâmetros ou Variáveis Vulneráveis: Nenhum parâmetro ou variável específico é mencionado.
Recomendações Apache Tomcat versões 11.0.11 ou posterior Apache Tomcat versões 10.1.45 ou posterior Apache Tomcat versões 9.0.109 ou posterior

Exploit

Correção

RCE

DoS

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23048
ALSA-2025:23049
ALSA-2025:23050
ALSA-2025:23052
ALSA-2025_16880
ALT-PU-2025-13135
ALT-PU-2025-14452
BDU:2025-13742
BIT-TOMCAT-2025-55752
CVE-2025-55752
GHSA-WMWF-9CCG-FFF5
MGASA-2025-0250
OESA-2025-2559
OESA-2025-2560
OESA-2025-2561
OESA-2025-2562
OESA-2025-2563
OESA-2025-2630
OPENSUSE-SU-2025:15716-1
OPENSUSE-SU-2025:15717-1
OPENSUSE-SU-2025:15718-1
OPENSUSE-SU-2025:20106-1
OPENSUSE-SU-2026:20034-1
OPENSUSE-SU-2026:20444-1
RHSA-2025:19809
RHSA-2026:0292
RHSA-2026:0293
RHSA-2026:2724
RHSA-2026:2725
RHSA-2026:2726
RHSA-2026:6569
RHSA-2026:8334
SUSE-SU-2025:21152-1
SUSE-SU-2025:4086-1
SUSE-SU-2025:4103-1
SUSE-SU-2025:4159-1
SUSE-SU-2025:4184-1
SUSE-SU-2025_21152-1
SUSE-SU-2025_4086-1
SUSE-SU-2025_4103-1
SUSE-SU-2025_4159-1
SUSE-SU-2025_4184-1
SUSE-SU-2026:1058-1
SUSE-SU-2026:20084-1
SUSE-SU-2026:20982-1

Produtos afetados

Alt Linux
Almalinux
Apache Tomcat
Bitbucket
Centos
Debian
Red Hat
Red Os
Rocky Linux
Suse