PT-2026-81887 · Apache · Apache Tomcat
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.24
Apache Tomcat versões 10.1.0-M1 até 10.1.57
Apache Tomcat versões 9.0.0.M1 até 9.0.120
Apache Tomcat versões 8.5.0 até 8.5.100
Apache Tomcat versões 7.0.0 até 7.0.109
Description
Um problema de autorização incorreta existe no processo de autenticação FORM. Isso permite a evasão de uma restrição de segurança que limita o acesso do usuário a POST, mas não a GET, em um recurso.
Recommendations
Atualize para a versão 11.0.25.
Atualize para a versão 10.1.58.
Atualize para a versão 9.0.121.
Exploit
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat