Endpoint Central オンプレミス版 ナレッジベース

Apache Tomcatの脆弱性(CVE-2025-24813)の影響について


Apache Tomcatの脆弱性(CVE-2025-24813)が公表されました。
これらの脆弱性のEndpoint Centralへの影響有無についてご案内いたします。

脆弱性の概要

CVE-2025-24813(NVD)
CVE-2025-24813(JVN)

Endpoint Centralへの影響

ご利用中のビルド/バージョンに関わらず、Endpoint CentralはApache Tomcatの脆弱性(CVE-2025-248131)の影響を受けません
Endpoint Centralは、Apache Tomcatのデフォルトサーブレットを読み取り専用モードで使用しています。デフォルトサーブレットの書き込みアクセスが有効化されている環境でのみ本脆弱性の影響があるため、Endpoint Centralは本脆弱性の影響を受けません。