១. ព័ត៌មានទូទៅ
ចំណុចខ្សោយដែលមាននៅក្នុងកម្មវិធី Apache Tomcat ដែលមានកំណត់លេខសម្គាល់ (CVE-2025-46701) មានកម្រិតសុវត្ថិភាពធ្ងន់ធ្ងរ។ ចំណុចខ្សោយនេះកើតឡើងដោយសារតែកំហុសឆ្គង នៅក្នុងURL នៅលើប្រព័ន្ធឯកសារដែលមិនបានកំណត់តួអក្សរធំ ឬតូច (case insensitive) និងការកំណត់រឹតបន្តឹងសុវត្ថិភាពសម្រាប់ធាតុ <code>pathInfo</code> នៃ URL។ តាមរយៈចំណុចខ្សោយនេះអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ រំលងប្រព័ន្ធសុវត្ថិភាព (bypass) ពីការរឹតបន្តឹងសន្តិសុខ និងអាចចូលប្រើប្រាស់នូវទិន្នន័យ ឬធ្វើការកែប្រែព័ត៌មាន នៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់បាន។
២- ផលិតផលប៉ះពាល់
- Apache Tomcat 0.0-M1 to 11.0.6
- Apache Tomcat 1.0-M1 to 10.1.40
- Apache Tomcat 0.0.M1 to 9.0.104
៣- អនុសាសន៍ណែនាំ
អ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងត្រូវតែធ្វើបច្ចុប្បន្នភាពកម្មវិធីទៅកាន់កំណែថ្មីបំផុត (Latest version) នៃកម្មវិធីចុង ក្រោយបង្អស់។
- ដំឡើងកំណែទៅ Apache Tomcat 11.0.7 ឬថ្មីជាងនេះ
- ដំឡើងកំណែទៅApache Tomcat 10.1.41 ឬថ្មីជាងនេះ
- ដំឡើងកំណែទៅApache Tomcat 9.0.105 ឬថ្មីជាងនេះ
៤- ឯកសារពាក់ព័ន្ធ
- https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-056
- https://lists.apache.org/thread/xhqqk9w5q45srcdqhogdk04lhdscv30j
- https://cybersecuritynews.com/apache-tomcat-cgi-servlet-vulnerability/
- https://nvd.nist.gov/vuln/detail/CVE-2025-46701