PT-2026-81888 · Apache · Apache Tomcat
CVE-2026-68569
·
Publicado
2026-08-25
·
Atualizado
2026-09-11
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.24
Apache Tomcat versões 10.1.0-M1 até 10.1.57
Apache Tomcat versões 9.0.0.M1 até 9.0.120
Apache Tomcat versões 8.5.0 até 8.5.100
Apache Tomcat versões 7.0.0 até 7.0.109
Description
Um problema de autenticação inadequada existe onde usuários podem ser autenticados mesmo que não existam no
DataSourceRealm. Isso ocorre em circunstâncias específicas, como ao usar CLIENT-CERT ou SPNEGO (Simple and Protected GSSAPI Negotiation Security Mechanism, um protocolo usado para autenticação).Recommendations
Atualizar para a versão 11.0.25
Atualizar para a versão 10.1.58
Atualizar para a versão 9.0.121
Exploit
Correção
DoS
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat