VDB

BDU%3A2025-02511

BDU%3A2025-02511 PUBLISHED CVSS 10 CRITICAL

Уязвимость сервера приложений Apache Tomcat, связанная с принятием входных данных пути в виде внутренней точки без проверки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
ООО «Ред Софт», АО «ИВК», Apache Software Foundation, АО "НППКТ"РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, Tomcat, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jun 20, 2025 CVE Published
  • Aug 13, 2025 CVE Updated
  • Apr 18, 2026 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›