CVE-2025-24813

Оценки

EPSS

0.942высокий94.2%
0%20%40%60%80%100%

Процентиль: 94.2%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Уязвимость Path Equivalence: ‘file.Name’ (Internal Dot) в Apache Tomcat может привести к удаленному выполнению кода и/или раскрытию информации и/или добавлению вредоносного содержимого к загруженным файлам через включенный по умолчанию Default Servlet [1]. Эта проблема затрагивает Apache Tomcat версий от 11.0.0-M1 до 11.0.2, от 10.1.0-M1 до 10.1.34 и от 9.0.0.M1 до 9.0.98. Злоумышленник может просмотреть конфиденциальные файлы и/или внедрить содержимое в эти файлы при определенных условиях. Источники:
- [1] https://lists.apache.org/thread/j5fkjv2k477os90nczf2v9l61fb0kkgq

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesdebiannvdredhatubuntu

CWE

20CWE-44CWE-502

Связанные уязвимости

Эксплойты

ID эксплойта: 52134

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/52134

ID эксплойта: CVE-2025-24813

Источник: github-poc

URL: https://github.com/EQSTLab/CVE-2025-24813

Уязвимое ПО (26)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:apache:tomcat-catalina:*:*:*:*:*:maven:*:*",          "versionEndExcluding": "11.0.3",          "versionStartI...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:apache:tomcat-embed-core:*:*:*:*:*:maven:*:*",          "versionEndExcluding": "11.0.3",          "versionStar...

Источник: anchore_overrides

Тип: Конфигурация

Продукт: tomcat

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.37-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-admin-webapps

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.37-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-docs-webapp

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.37-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-el-3.0-api

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.37-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-jsp-2.3-api

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.37-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-jsvc

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.37-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-lib

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.37-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-servlet-4.0-api

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.37-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-webapps

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.37-alt0.c9.2"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat10

Операционная система: ubuntu noble 24.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat10

Операционная система: ubuntu oracular 24.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat10

Операционная система: ubuntu plucky 25.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat10

Операционная система: ubuntu questing 25.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat10

Операционная система: debian

Характеристика:
{  "fixed": "10.1.35-1"}

Источник: debian

Тип: Конфигурация

Продукт: tomcat9

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat9

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat9

Операционная система: ubuntu oracular 24.10

Характеристика:
{  "fixed": "9.0.70-2ubuntu1.24.10.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat9

Операционная система: debian

Характеристика:
{  "fixed": "9.0.70-2"}

Источник: debian