{"cves":["CVE-2025-31651","CVE-2025-55752"],"cvss":0.0,"database_specific":{"severity":"IMPORTANT"},"description":"[1:9.0.87-6.1]\n- Resolves: RHEL-124518\n  tomcat: Directory traversal via rewrite with possible RCE (CVE-2025-55752)\n- Resolves: RHEL-91753\n  tomcat: Bypass of rules in Rewrite Valve (CVE-2025-31651)","id":"ELSA-2025-23049","ovalId":"oval:com.oracle.elsa:def:202523049","source":"oracle_linux","title":"ELSA-2025-23049:  tomcat security update (IMPORTANT)","url":"https://linux.oracle.com/errata/ELSA-2025-23049.html"}