PT-2026-81886 · Apache · Apache Tomcat
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.24
Apache Tomcat versões 10.1.0-M1 até 10.1.57
Apache Tomcat versões 9.0.25 até 9.0.120
Apache Tomcat versões 8.5.46 até 8.5.100
Apache Tomcat versões 7.0.97 até 7.0.109
Description
Um problema de autorização inadequada ocorre quando as definições de
security-role-ref são incorretamente utilizadas como aliases de função dentro do Realm, além do uso correto com Request.isUserInRole().Recommendations
Atualizar as versões 11.0.0-M1 até 11.0.24 para a 11.0.25.
Atualizar as versões 10.1.0-M1 até 10.1.57 para a 10.1.58.
Atualizar as versões 9.0.25 até 9.0.120 para a 9.0.121.
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat