VDB

BDU%3A2025-09498

BDU%3A2025-09498 PUBLISHED CVSS 7.5 HIGH

Уязвимость компонента компоненте pathInfo URI сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие ограничения безопасности

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», Apache Software Foundation, Axiom JDK, АО «СберТех», АО "НППКТ"Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Jboss Web Server, Tomcat, Libercat Certified (запись в едином реестре российских программ №22725; 9208), Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Aug 8, 2025 CVE Published
  • Oct 24, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›