Etiket Arşivleri: CVE-2025-55754

CVE-2025-55754: Apache Tomcat’te Kaçış, Meta veya Kontrol Dizilerinin Uygunsuz Nötrleştirilme… | Microsoft Guvenlik Uyarisi

CVE ID CVE-2025-55754 Vendor Microsoft Ciddiyet KRITIK CVSS Skoru 9.6/10 Yayin Tarihi 27.10.2025 Aciklama Apache Tomcat’te Kaçış, Meta veya Kontrol Dizilerinin Uygunsuz Nötrleştirilmesi Güvenlik Açığı. Tomcat, log mesajlarındaki ANSI kaçış dizilerini (escape sequences) filtrelemiyordu. Tomcat bir Windows işletim sisteminde, ANSI kaçış dizilerini destekleyen bir konsolda çalışıyorsa, bir saldırganın özel olarak hazırlanmış bir URL kullanarak ANSI […]