Retour à la liste

Apache Tomcat Vulnerable to Improper Neutralization of Escape, Meta, or Control Sequences — CVE-2025-55754

GitHub · GitHub · CVE-2025-55754

ID
CVE-2025-55754
Date
Mis à jour
Activity
Source
GitHub
Fournisseur
GitHub
Risque
low
CVSS
2.1
EPSS
0.0012

Résumé

Tomcat did not escape ANSI escape sequences in log messages. If Tomcat was running in a console on a Windows operating system, and the console supported ANSI escape sequences, it was possible for an attacker to use a specially crafted URL to inject ANSI escape sequences to manipulate the console and the clipboard and attempt to trick an administrator into running an attacker controlled command. While no attack…

Produit

maven: org.apache.tomcat:tomcat | maven: org.apache.tomcat.embed:tomcat-embed-core | maven: org.apache.tomcat:tomcat-catalina

Que faire

Mesures générales et prudentes (vérifiez les détails dans la source officielle) :

  • Évaluez l’exposition et planifiez la remédiation selon le risque et l’environnement.
  • Identifiez les versions affectées dans votre inventaire et vérifiez si vous êtes concerné.
  • Appliquez les correctifs/mises à jour du fournisseur ou les atténuations recommandées.
  • Consultez l’avis officiel pour les versions affectées et les étapes de remédiation.

Avis officiel

Avis associés