PT-2026-53743 · Apache+2 · Apache Tomcat+2
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.22
Apache Tomcat versões 10.1.0-M1 até 10.1.55
Apache Tomcat versões 9.0.0.M1 até 9.0.118
Apache Tomcat versões 8.5.0 até 8.5.100
Description
Uma implementação de fluxo de controle sempre incorreta faz com que funções especiais e restrições de autorização vazias sejam omitidas quando o
web.xml efetivo é registrado nos logs. Essa lógica falha durante o registro do descritor efetivo resulta em logs de segurança imprecisos, o que pode enganar auditores e defensores que confiam nesses registros para validação. Consequentemente, comportamentos de autorização arriscos ou não pretendidos podem permanecer não detectados durante investigações e verificações de conformidade.Recommendations
Atualizar para a versão 11.0.23
Atualizar para a versão 10.1.56
Atualizar para a versão 9.0.119
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat
Red Os
Ubuntu