一、 漏洞 CVE-2025-48988 基础信息
漏洞信息
                                        # N/A

## 概述
Apache Tomcat 存在资源分配无限制或无节流漏洞。

## 影响版本
- 11.0.0-M1 至 11.0.7
- 10.1.0-M1 至 10.1.41
- 9.0.0.M1 至 9.0.105

## 细节
该漏洞允许攻击者通过未受限制的资源分配来利用系统,从而可能导致拒绝服务(DoS)攻击或其他安全问题。

## 影响
用户应升级到版本 11.0.8、10.1.42 或 9.0.106,这些版本修复了该问题。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Apache Tomcat: FileUpload large number of parts with headers DoS
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Allocation of Resources Without Limits or Throttling vulnerability in Apache Tomcat. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.7, from 10.1.0-M1 through 10.1.41, from 9.0.0.M1 through 9.0.105. Users are recommended to upgrade to version 11.0.8, 10.1.42 or 9.0.106, which fix the issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
不加限制或调节的资源分配
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache Tomcat 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。用于实现对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在安全漏洞,该漏洞源于资源分配无限制或节流。以下版本受到影响:11.0.0-M1版本至11.0.7版本、10.1.0-M1版本至10.1.41版本和9.0.0.M1版本至9.0.105版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-48988 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/Samb102/POC-CVE-2025-48988-CVE-2025-48976 POC详情
三、漏洞 CVE-2025-48988 的情报信息
四、漏洞 CVE-2025-48988 的评论

暂无评论


发表评论