| 概要 | Path Equivalence: 'file.Name' (Internal Dot) leading to Remote Code Execution and/or Information disclosure and/or malicious content added to uploaded files via write enabled Default Servlet in Apache Tomcat. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.2, from 10.1.0-M1 through 10.1.34, from 9.0.0.M1 through 9.0.98. If all of the following were true, a malicious user was able to view security sensitive files and/or inject content into those files: If all of the following were true, a malicious user was able to perform remote code execution: Users are recommended to upgrade to version 11.0.3, 10.1.35 or 9.0.99, which fixes the issue. |
|---|---|
| 公表日 | 2025年3月11日2:15 |
| 登録日 | 2025年3月11日4:00 |
| 最終更新日 | 2025年3月19日2:19 |
| CVSS3.1 : CRITICAL | |
| スコア | 9.8 |
|---|---|
| ベクター | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 不要 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更なし |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:apache:tomcat:9.0.0:milestone1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone10:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone11:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone12:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone13:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone14:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone15:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone16:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone17:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone18:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone19:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone20:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone21:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone22:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone23:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone24:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone25:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone26:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone27:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone4:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone5:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone6:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone7:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone8:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone9:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone10:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone11:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone12:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone13:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone14:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone16:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone4:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone5:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone6:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone7:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone8:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone9:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:* | 9.0.1 | 9.0.99 | |||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone15:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone17:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone18:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone19:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone20:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:* | 10.1.1 | 10.1.35 | |||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone10:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone11:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone12:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone13:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone14:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone15:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone16:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone17:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone18:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone19:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone20:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone21:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone22:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone23:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone24:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone25:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone4:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone5:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone6:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone7:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone8:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone9:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:* | 11.0.1 | 11.0.3 | |||
| タイトル | Apache Tomcat partial PUT におけるリモートコード実行、情報漏えいや改ざんの脆弱性 (CVE-2025-24813) |
|---|---|
| 概要 | Apache Tomcat の partial PUT の元の実装では、ユーザーが指定したファイル名とパスを基にパス区切り文字を「.」に置き換えた一時ファイルが使用されています。このため、特定の条件下で、リモートコード実行、セキュリティ上重要なファイルの表示やコンテンツ挿入の可能性があります。(CVE-2025-24813、CWE-44、CWE-502) |
| 想定される影響 | 以下のすべての条件が成立する場合、セキュリティ上重要なファイルの表示やコンテンツ挿入の可能性があります。 * デフォルトサーブレットの書き込みが有効(デフォルトで無効) * partial PUT をサポート(デフォルトで有効) * セキュリティ上重要なアップロード対象の URL が、パブリックアップロード対象 URL のサブディレクトリである * 攻撃者がアップロードされるセキュリティ上重要なファイルの名前を知っている * セキュリティ上重要なファイルが partial PUT でアップロードされる 以下のすべての条件が成立する場合、リモートコード実行の可能性があります。 * デフォルトサーブレットの書き込みが有効(デフォルトで無効) * partial PUT をサポート(デフォルトで有効) * アプリケーションがデフォルトのストレージロケーションで Tomcat のファイルベースのセッション永続性を使用している * アプリケーションに、デシリアライゼーション攻撃に利用される可能性のあるライブラリが含まれている |
| 対策 | [アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者によると、本脆弱性は次のバージョンで修正されているとのことです。 * Apache Tomcat 11.0.3 以降 * Apache Tomcat 10.1.35 以降 * Apache Tomcat 9.0.99 以降 |
| 公表日 | 2023年3月11日0:00 |
| 登録日 | 2025年3月12日11:26 |
| 最終更新日 | 2025年10月23日15:38 |
| Apache Software Foundation |
| Apache Tomcat 10.1.0-M1 から 10.1.34 まで |
| Apache Tomcat 11.0.0-M1 から 11.0.2 まで |
| Apache Tomcat 9.0.0.M1 から 9.0.98 まで |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年03月12日] 掲載 | 2025年3月12日10:39 |
| 2 | [2025年10月23日] 参考情報:JVN (JVNVU#99667406) を追加 参考情報:National Vulnerability Database (NVD) (CVE-2025-24813) を追加 |
2025年10月23日15:10 |