PT-2025-43996 · Apache+9 · Apache Tomcat+9

CVE-2025-55752

·

Publicado

2025-09-08

·

Atualizado

2026-08-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.10 Apache Tomcat versões 10.1.0-M1 até 10.1.44 Apache Tomcat versões 9.0.0.M11 até 9.0.108 Apache Tomcat versões 8.5.6 até 8.5.100
Description Um problema de travessia de caminho relativo existe devido a uma regressão onde as URLs reescritas são normalizadas antes de serem decodificadas. Isso permite que um invasor manipule a URI da requisição para ignorar restrições de segurança, concedendo acesso não autorizado a diretórios protegidos, como '/WEB-INF/' e '/META-INF/'. Se o método PUT estiver habilitado, isso pode permitir o upload de arquivos maliciosos, levando potencialmente à execução remota de código. Este problema ocorre especificamente quando regras de reescrita são usadas para reescrever parâmetros de consulta para a URL, frequentemente envolvendo o componente RewriteValve.
Recommendations Atualizar para a versão 11.0.11 ou posterior. Atualizar para a versão 10.1.45 ou posterior. Atualizar para a versão 9.0.109 ou posterior. Desativar entradas do RewriteValve no server.xml ou context.xml onde não forem estritamente necessárias. Desativar o método PUT para prevenir a possível execução remota de código.

Exploit

Correção

DoS

RCE

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23048
ALSA-2025:23049
ALSA-2025:23050
ALSA-2025:23052
ALSA-2025_16880
ALT-PU-2025-13135
ALT-PU-2025-14452
BDU:2025-13742
BIT-TOMCAT-2025-55752
CVE-2025-55752
GHSA-WMWF-9CCG-FFF5
MGASA-2025-0250
OESA-2025-2559
OESA-2025-2560
OESA-2025-2561
OESA-2025-2562
OESA-2025-2563
OESA-2025-2630
OPENSUSE-SU-2025:15716-1
OPENSUSE-SU-2025:15717-1
OPENSUSE-SU-2025:15718-1
OPENSUSE-SU-2025:20106-1
OPENSUSE-SU-2026:20034-1
OPENSUSE-SU-2026:20444-1
RHSA-2025:19809
RHSA-2026:0292
RHSA-2026:0293
RHSA-2026:2724
RHSA-2026:2725
RHSA-2026:2726
RHSA-2026:6569
RHSA-2026:8334
SUSE-SU-2025:21152-1
SUSE-SU-2025:4086-1
SUSE-SU-2025:4103-1
SUSE-SU-2025:4159-1
SUSE-SU-2025:4184-1
SUSE-SU-2025_21152-1
SUSE-SU-2025_4086-1
SUSE-SU-2025_4103-1
SUSE-SU-2025_4159-1
SUSE-SU-2025_4184-1
SUSE-SU-2026:1058-1
SUSE-SU-2026:20084-1
SUSE-SU-2026:20982-1

Produtos afetados

Alt Linux
Almalinux
Apache Tomcat
Bitbucket
Centos
Debian
Red Hat
Red Os
Rocky Linux
Suse