# Apache Tomcat:CGI脚本的安全约束绕过漏洞
## 漏洞概述
Apache Tomcat 的 GCI servlet 存在一个与大小写敏感性处理不当有关的漏洞,该漏洞允许绕过应用于 CGI servlet 的 URI pathInfo 组件的安全约束。
## 影响版本
- 11.0.0-M1 至 11.0.6
- 10.1.0-M1 至 10.1.40
- 9.0.0.M1 至 9.0.104
## 漏洞细节
该漏洞源于对大小写敏感性的处理不当,攻击者可以利用这个漏洞绕过应用到 CGI servlet 的 URI 的 pathInfo 组件的安全约束,从而访问受限资源。
## 影响
- 受影响版本的 Apache Tomcat 可能会允许未经授权的访问,绕过既定的安全约束。
- 用户应升级到 11.0.7、10.1.41 或 9.0.105 以修复此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [SECURITY] CVE-2025-46701 Apache Tomcat - CGI security constraint bypass-Apache Mail Archives -- 🔗来源链接
标签: vendor-advisory
神龙速读