KB0008182- Apache Tomcat 重写规则漏洞对司印的影响
问题描述:近期监测到 Apache Tomcat 存在转义、元字符或控制序列处理不当漏洞(CVE-2025-31651)。对于某些不太常见的重写规则配置,精心构造的请求可能会绕过部分重写规则。如果这些重写规则用于实施安全约束,那么这些约束可能会被绕过。 影响范围: 11.0.0-M1 <=Apache Tomcat <=11.0.5 10.1.0-M1 <=Apache Tomcat <=10.1.39 9.0.0.M1 <=Apache Tomcat <=9.0.103 司印所有版本都受影响:
解决方案:针对司印各版本,可以升级到Apache Tomcat 9.0.105以及Apache Tomcat 10.1.41
具体信息请参考以下附件文件。