PT-2026-40074 · Apache+4 · Apache Tomcat+4
CVE-2026-43515
·
Publicado
2026-05-11
·
Atualizado
2026-09-11
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.21
Apache Tomcat versões 10.1.0-M1 até 10.1.54
Apache Tomcat versões 9.0.0.M1 até 9.0.117
Apache Tomcat versões 8.5.0 até 8.5.100
Apache Tomcat versões 7.0.0 até 7.0.109
Descrição
Ocorre uma Autorização Imprópria quando múltiplas restrições de método definem um método HTTP para a mesma extensão.
Recomendações
Atualizar as versões 11.0.0-M1 até 11.0.21 para 11.0.22.
Atualizar as versões 10.1.0-M1 até 10.1.54 para 10.1.55.
Atualizar as versões 9.0.0.M1 até 9.0.117 para 9.0.118.
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat
Confluence
Linuxmint
Red Os
Ubuntu