Apache Tomcat Vulnerable to Improper Neutralization of Escape, Meta, or Control Sequences — CVE-2025-55754
GitHub · GitHub · CVE-2025-55754
ID
CVE-2025-55754
CVE-2025-55754
Date
Mis à jour
Activity
Source
GitHub
GitHub
Fournisseur
GitHub
GitHub
Risque
low
low
CVSS
2.1
2.1
EPSS
0.0012
0.0012
Résumé
Tomcat did not escape ANSI escape sequences in log messages. If Tomcat was running in a console on a Windows operating system, and the console supported ANSI escape sequences, it was possible for an attacker to use a specially crafted URL to inject ANSI escape sequences to manipulate the console and the clipboard and attempt to trick an administrator into running an attacker controlled command. While no attack…
Produit
maven: org.apache.tomcat:tomcat | maven: org.apache.tomcat.embed:tomcat-embed-core | maven: org.apache.tomcat:tomcat-catalina
Que faire
Mesures générales et prudentes (vérifiez les détails dans la source officielle) :
- Évaluez l’exposition et planifiez la remédiation selon le risque et l’environnement.
- Identifiez les versions affectées dans votre inventaire et vérifiez si vous êtes concerné.
- Appliquez les correctifs/mises à jour du fournisseur ou les atténuations recommandées.
- Consultez l’avis officiel pour les versions affectées et les étapes de remédiation.