PT-2026-81876 · Apache · Apache Tomcat
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.24
Apache Tomcat versões 10.1.0-M1 até 10.1.57
Apache Tomcat versões 9.0.0.M1 até 9.0.120
Apache Tomcat versões 8.5.0 até 8.5.100
Apache Tomcat versões 7.0.0 até 7.0.109
Description
Controle de acesso inadequado e autorização incorreta permitem que um invasor não autenticado ignore as restrições de segurança. Isso ocorre quando uma restrição de segurança para um caminho mais longo é processada antes de uma restrição mais restritiva para um subcaminho mais curto, levando o sistema a avaliar as restrições incorretamente e conceder acesso a recursos protegidos.
Recommendations
Atualize o Apache Tomcat versões 11.0.0-M1 até 11.0.24 para a versão 11.0.25.
Atualize o Apache Tomcat versões 10.1.0-M1 até 10.1.57 para a versão 10.1.58.
Atualize o Apache Tomcat versões 9.0.0.M1 até 9.0.120 para a versão 9.0.121.
No momento, não há informações sobre uma versão mais recente que contenha a correção para o Apache Tomcat versões 8.5.0 até 8.5.100.
No momento, não há informações sobre uma versão mais recente que contenha a correção para o Apache Tomcat versões 7.0.0 até 7.0.109.
Exploit
Correção
DoS
Improper Access Control
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Tomcat