VDB
BDU%3A2025-13742
BDU%3A2025-13742
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость сервера приложений Apache Tomcat, связанная с обходом относительного пути, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», Apache Software Foundation | РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Tomcat |
Timeline
- Nov 6, 2025 CVE Published
- Jan 27, 2026 CVE Updated
- Apr 18, 2026 PoC Published
References
- https://github.com/AuroraSec-Pivot/CVE-2025-55752 url
- https://sploitus.com/exploit?id=15D49EBD-32BD-5AB7-9ADD-BCAC1D1A029B url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://altsp.su/obnovleniya-bezopasnosti/ advisory
- https://lists.apache.org/thread/n05kjcwyj1s45ovs8ll1qrrojhfb1tog advisory