CVE-2026-25854Apache Tomcat的LoadBalancerDrainingValve组件存在开放重定向漏洞。由于未对重定向目标进行有效校验,攻击者可利用该漏洞诱导用户访问恶意网站。该漏洞影响多个版本分支,可能导致网络钓鱼攻击,窃取用户敏感信息。
该漏洞出现在Apache Tomcat的LoadBalancerDrainingValve处理逻辑中。当该阀门用于在负载均衡器排空节点时重定向流量时,它可能会根据用户可控的输入(如特定HTTP查询参数或头部)来确定重定向目标URL。由于代码缺乏对目标URL域名的白名单验证机制,攻击者可以构造包含外部恶意域名的请求。服务器收到请求后,会返回HTTP 302状态码,并将Location头设置为攻击者指定的URL。由于重定向来源于受信任的域名,用户容易放松警惕,从而在到达的恶意站点上输入敏感数据。