PT-2026-81887 · Apache · Apache Tomcat

·

CVE-2026-68525

·

Publicado

2026-08-25

·

Atualizado

2026-09-11

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.24 Apache Tomcat versões 10.1.0-M1 até 10.1.57 Apache Tomcat versões 9.0.0.M1 até 9.0.120 Apache Tomcat versões 8.5.0 até 8.5.100 Apache Tomcat versões 7.0.0 até 7.0.109
Description Um problema de autorização incorreta existe no processo de autenticação FORM. Isso permite a evasão de uma restrição de segurança que limita o acesso do usuário a POST, mas não a GET, em um recurso.
Recommendations Atualize para a versão 11.0.25. Atualize para a versão 10.1.58. Atualize para a versão 9.0.121.

Exploit

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TOMCAT-2026-68525
CVE-2026-68525
GHSA-H3X4-894J-XPX5
OPENSUSE-SU-2026:11759-1
OPENSUSE-SU-2026:11760-1
OPENSUSE-SU-2026:11761-1
OPENSUSE-SU-2026:21810-1
OPENSUSE-SU-2026:21811-1
OPENSUSE-SU-2026:21823-1

Produtos afetados

Apache Tomcat