一、 漏洞 CVE-2025-31651 基础信息
漏洞信息
                                        # Apache Tomcat:Rewrite Valve规则绕过漏洞

## 漏洞概述
Apache Tomcat 存在 Improper Neutralization of Escape, Meta, 或 Control Sequences 漏洞。在某些特定且不太可能的重写规则配置下,恶意请求可能绕过这些规则。如果这些规则用于确保安全约束,可能会使这些约束失效。

## 影响版本
- Apache Tomcat 11.0.0-M1 至 11.0.5
- Apache Tomcat 10.1.0-M1 至 10.1.39
- Apache Tomcat 9.0.0.M1 至 9.0.102

## 漏洞细节
在某些特定且不太可能的重写规则配置情况下,精心构造的请求可能绕过一些重写规则。如果这些规则有效地进行了安全约束(例如防止非法访问或注入攻击),则可能导致这些约束失效。

## 影响
该漏洞可能导致安全限制被绕过,从而增加系统被攻击的风险。建议用户升级到修复版本 [FIXED_VERSION] 以解决该问题。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Apache Tomcat: Bypass of rules in Rewrite Valve
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper Neutralization of Escape, Meta, or Control Sequences vulnerability in Apache Tomcat. For a subset of unlikely rewrite rule configurations, it was possible for a specially crafted request to bypass some rewrite rules. If those rewrite rules effectively enforced security constraints, those constraints could be bypassed. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.5, from 10.1.0-M1 through 10.1.39, from 9.0.0.M1 through 9.0.102. Users are recommended to upgrade to version [FIXED_VERSION], which fixes the issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
对输出编码和转义不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache Tomcat 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。用于实现对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat 11.0.0-M1至11.0.5版本、10.1.0-M1至10.1.39版本和9.0.0.M1至9.0.102版本存在安全漏洞,该漏洞源于转义、元或控制序列中和不当,可能导致安全约束绕过。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-31651 的公开POC
# POC 描述 源链接 神龙链接
1 CVE Discovered by Greg K https://github.com/gregk4sec/CVE-2025-31651 POC详情
三、漏洞 CVE-2025-31651 的情报信息