PT-2026-53745 · Apache+1 · Apache Tomcat+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.22
Apache Tomcat versões 10.1.0-M1 até 10.1.55
Apache Tomcat versões 9.0.0.M1 até 9.0.118
Apache Tomcat versões 8.5.0 até 8.5.100
Apache Tomcat versões 7.0.0 até 7.0.109
Description
Existe um problema de autorização inadequada onde as restrições de segurança definidas para o servlet padrão ignoram qualquer método configurado ou a omissão de métodos. Isso permite que requisições ignorem as restrições de segurança pretendidas quando estas são aplicadas ao servlet padrão.
Recommendations
Atualizar para a versão 11.0.23
Atualizar para a versão 10.1.56
Atualizar para a versão 9.0.119
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat
Red Os