VDB
BDU%3A2025-02511
BDU%3A2025-02511
PUBLISHED
CVSS 10 CRITICAL
Уязвимость сервера приложений Apache Tomcat, связанная с принятием входных данных пути в виде внутренней точки без проверки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», Apache Software Foundation, АО "НППКТ" | РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, Tomcat, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jun 20, 2025 CVE Published
- Aug 13, 2025 CVE Updated
- Apr 18, 2026 PoC Published
References
- https://github.com/iSee857/CVE-2025-24813-PoC url
- https://lab.wallarm.com/one-put-request-to-own-tomcat-cve-2025-24813-rce-is-in-the-wild/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.13/ url
- https://tomcat.apache.org/security-9.html advisory
- http://www.openwall.com/lists/oss-security/2025/03/10/5 url
- https://lists.apache.org/thread/j5fkjv2k477os90nczf2v9l61fb0kkgq url
- https://tomcat.apache.org/security-10.html advisory
- https://tomcat.apache.org/security-11.html advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory