PT-2026-53744 · Apache+1 · Apache Tomcat+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 through 11.0.22
Apache Tomcat versões 10.1.0-M1 through 10.1.55
Apache Tomcat versões 9.0.13 through 9.0.18
Apache Tomcat versões 8.5.38 through 8.5.100
Apache Tomcat versões 7.0.100 through 7.0.109
Description
Autenticação inadequada no componente de cluster permite um ataque de replay contra o
EncryptionInterceptor. Um ataque de replay ocorre quando uma transmissão de dados válida é repetida ou atrasada de forma maliciosa ou fraudulenta.Recommendations
Atualizar versões 11.0.0-M1 through 11.0.22 para 11.0.23.
Atualizar versões 10.1.0-M1 through 10.1.55 para 10.1.56.
Atualizar versões 9.0.13 through 9.0.18 para 9.0.119.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade nas versões 8.5.38 through 8.5.100 e 7.0.100 through 7.0.109.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat
Red Os