PT-2025-43996 · Apache+9 · Apache Tomcat+9
CVE-2025-55752
·
Publicado
2025-09-08
·
Atualizado
2026-08-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.10
Apache Tomcat versões 10.1.0-M1 até 10.1.44
Apache Tomcat versões 9.0.0.M11 até 9.0.108
Apache Tomcat versões 8.5.6 até 8.5.100
Description
Um problema de travessia de caminho relativo existe devido a uma regressão onde as URLs reescritas são normalizadas antes de serem decodificadas. Isso permite que um invasor manipule a URI da requisição para ignorar restrições de segurança, concedendo acesso não autorizado a diretórios protegidos, como '/WEB-INF/' e '/META-INF/'. Se o método PUT estiver habilitado, isso pode permitir o upload de arquivos maliciosos, levando potencialmente à execução remota de código. Este problema ocorre especificamente quando regras de reescrita são usadas para reescrever parâmetros de consulta para a URL, frequentemente envolvendo o componente
RewriteValve.Recommendations
Atualizar para a versão 11.0.11 ou posterior.
Atualizar para a versão 10.1.45 ou posterior.
Atualizar para a versão 9.0.109 ou posterior.
Desativar entradas do
RewriteValve no server.xml ou context.xml onde não forem estritamente necessárias.
Desativar o método PUT para prevenir a possível execução remota de código.Exploit
Correção
DoS
RCE
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Apache Tomcat
Bitbucket
Centos
Debian
Red Hat
Red Os
Rocky Linux
Suse