CVE-2025-55752

Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update

Beschreibung

Anfälligkeit für relativen Pfad-Traversing in Apache Tomcat. Die Behebung des Fehlers 60013 führte zu einem Regression, bei der die umgeschriebene URL vor ihrer Dekodierung normalisiert wurde. Dies ermöglichte es, dass bei Umschreiberegeln, die Abfrageparameter in die URL umschreiben, ein Angreifer den Anforderungs-URI manipulieren konnte, um Sicherheitsbeschränkungen zu umgehen, einschließlich des Schutzes für /WEB-INF/ und /META-INF/. Wenn PUT-Anfragen ebenfalls aktiviert waren, könnten bösartige Dateien hochgeladen werden, was zur Ausführung von Ferncode führen könnte. PUT-Anfragen sind normalerweise auf vertrauenswürdige Benutzer beschränkt, und es wird als unwahrscheinlich angesehen, dass PUT-Anfragen in Kombination mit einer Umschreibung aktiviert werden würden, die den URI manipuliert. Dieses Problem betrifft Apache Tomcat: von 11.0.0-M1 bis 11.0.10, von 10.1.0-M1 bis 10.1.44 und von 9.0.0.M11 bis 9.0.108. Die folgenden Versionen waren zum Zeitpunkt der Erstellung des CVEs EOL (End of Life), sind jedoch bekanntermaßen betroffen: 8.5.6 bis 8.5.100. Andere ältere, EOL-Versionen könnten ebenfalls betroffen sein. Benutzer werden empfohlen, auf Version 11.0.11 oder später, 10.1.45 oder später oder 9.0.109 oder später zu aktualisieren, die das Problem beheben.

Metriken

Severity
high
PoC (öffentlich gemeldet)
7.5
Quelle: nvd-v3
99.2 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
66.5 %
Hoch — Modell schätzt ≥ 50 % Chance auf reale Ausnutzung in 30 Tagen.
Veröffentlicht
2026-04-04 16:29 UTC
CWE-23

Weakness-Klassen (CWE)

  • CWE-23Base

    Relative Path Traversal

    The product uses external input to construct a pathname that should be within a restricted directory, but it does not properly neutralize sequences such as ".." that can resolve to a location that is outside of that directory.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • bitnami

    tomcat10.0.0

  • bitnami

    tomcat10.1.0

  • bitnami

    tomcat11.0.0

  • bitnami

    tomcat8.5.0

  • bitnami

    tomcat9.0.83

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2025-55752