重要情報 脆弱性識別子: CVE-2025-55752 製品: Apache Tomcat 脆弱性の種類: リライトによるディレクトリトラバーサル(PUT が有効な場合、RCE の可能性あり) 深刻度: Important 影響を受けるバージョン: - Apache Tomcat 11.0.0-M1 〜 11.0.10 - Apache Tomcat 10.1.0-M1 〜 10.1.44 - Apache Tomcat 9.0.0.M11 〜 9.0.108 - 古いサポート終了(EOL)バージョンも影響を受ける可能性があります 説明: - バグ 60013 の修正に伴う回帰により、URL がデコードされる前に正規化されるようになり、脆弱性が導入されました。これにより、攻撃者はリクエスト URI を操作して安全制限を回避でき、特に /WEB-INF/ や /META-INF/ への保護をバイパスすることが可能になります。PUT リクエストが有効な場合、悪意のあるファイルがアップロードされ、リモートコード実行(RCE)につながる可能性があります。 緩和策: - Apache Tomcat 11.0.11 以降にアップグレード - Apache Tomcat 10.1.45 以降にアップグレード - Apache Tomcat 9.0.109 以降にアップグレード 発見者: Chuny Tsai (github.com/jimmy01240397) @ CyCraft Technology Intern 履歴: - 2025-10-27 初期警報(Original advisory) 参考文献: - [1] https://tomcat.apache.org/security-11.html - [2] https://tomcat.apache.org/security-10.html - [3] https://tomcat.apache.org/security-9.html