CVE-2025-55752
Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update
Beschreibung
Anfälligkeit für relativen Pfad-Traversing in Apache Tomcat. Die Behebung des Fehlers 60013 führte zu einem Regression, bei der die umgeschriebene URL vor ihrer Dekodierung normalisiert wurde. Dies ermöglichte es, dass bei Umschreiberegeln, die Abfrageparameter in die URL umschreiben, ein Angreifer den Anforderungs-URI manipulieren konnte, um Sicherheitsbeschränkungen zu umgehen, einschließlich des Schutzes für /WEB-INF/ und /META-INF/. Wenn PUT-Anfragen ebenfalls aktiviert waren, könnten bösartige Dateien hochgeladen werden, was zur Ausführung von Ferncode führen könnte. PUT-Anfragen sind normalerweise auf vertrauenswürdige Benutzer beschränkt, und es wird als unwahrscheinlich angesehen, dass PUT-Anfragen in Kombination mit einer Umschreibung aktiviert werden würden, die den URI manipuliert. Dieses Problem betrifft Apache Tomcat: von 11.0.0-M1 bis 11.0.10, von 10.1.0-M1 bis 10.1.44 und von 9.0.0.M11 bis 9.0.108. Die folgenden Versionen waren zum Zeitpunkt der Erstellung des CVEs EOL (End of Life), sind jedoch bekanntermaßen betroffen: 8.5.6 bis 8.5.100. Andere ältere, EOL-Versionen könnten ebenfalls betroffen sein. Benutzer werden empfohlen, auf Version 11.0.11 oder später, 10.1.45 oder später oder 9.0.109 oder später zu aktualisieren, die das Problem beheben.
Metriken
Weakness-Klassen (CWE)
CWE-23Base
Relative Path Traversal
The product uses external input to construct a pathname that should be within a restricted directory, but it does not properly neutralize sequences such as ".." that can resolve to a location that is outside of that directory.
cwe.mitre.org →
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
bitnami
tomcat10.0.0
bitnami
tomcat10.1.0
bitnami
tomcat11.0.0
bitnami
tomcat8.5.0
bitnami
tomcat9.0.83
Quellen & Referenzen
- https://nvd.nist.gov/vuln/detail/CVE-2025-61795advisory
- https://github.com/apache/tomcat/commit/1cdf5f730ede75a0759492f179ac21ca4ff68e06web
- https://github.com/apache/tomcat/commit/af6e9181620304c0d818121c29c074e1330610d0web
- https://github.com/apache/tomcat/commit/afa422bd7ca1eef0f507259c682fd876494d9c3bweb
- https://cert-portal.siemens.com/productcert/html/ssa-032379.htmlweb
- https://github.com/apache/tomcatpackage
- https://lists.apache.org/thread/wm9mx8brmx9g4zpywm06ryrtvd3160ppweb
- https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.47web
- https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.12web
- https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.110web
- http://www.openwall.com/lists/oss-security/2025/10/27/6web
- https://nvd.nist.gov/vuln/detail/CVE-2025-55668advisory
- https://github.com/apache/tomcat/commit/8621e4c6ba2c916a41eb34cb0f781171ead33fb6web
- https://github.com/apache/tomcat/commit/90306d971bb8b8393336d893644124fb2ca11d21web
- https://github.com/apache/tomcat/commit/9c3673ba04009377cb0c81ccb6cf5078aec1aa95web
- https://lists.apache.org/thread/v6bknr96rl7l1qxkl1c03v0qdvbbqs47web
- https://tomcat.apache.org/security-10.htmlweb
- https://tomcat.apache.org/security-11.htmlweb
- https://tomcat.apache.org/security-9.htmlweb
- http://www.openwall.com/lists/oss-security/2025/08/13/3web
Verknüpfte CVEs
- CVE-2026-24734
Sicherheitslücke durch unsachgemäße Eingabevalidierung in Apache Tomcat Native und Apache Tomcat.
highCVSSv3 7.5 - CVE-2026-24733
Sicherheitslücke durch unsachgemäße Eingabevalidierung in Apache Tomcat.
— - CVE-2025-66614
Sicherheitslücke durch unsachgemäße Eingabevalidierung.
— - CVE-2025-61795
Sicherheitslücke durch unsachgemäße Ressourcenbeendigung oder Freigabe in Apache Tomcat.
mediumCVSSv3 5.3 - CVE-2025-55754
Fehlerhafte Neutralisierung von Escape-, Meta- oder Steuersequenzen-Schwachstelle in Apache Tomcat.
criticalCVSSv3 9.6 - CVE-2025-55668
Sitzungsfixierungsanfälligkeit in Apache Tomcat über Rewrite-Valve.
mediumCVSSv3 6.5