PT-2026-97284 · Apache · Apache Tomcat
CVE-2026-77756
·
Publicado
2026-09-15
·
Atualizado
2026-10-01
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 through 11.0.25
Apache Tomcat versões 10.1.0-M1 through 10.1.59
Apache Tomcat versões 9.0.47 through 9.0.121
Apache Tomcat versões 8.5.67 through 8.5.100
Description
Uma interpretação inconsistente de requisições HTTP, conhecida como HTTP Request/Response Smuggling, ocorre quando o servidor processa o cabeçalho
transfer-encoding para uma requisição HTTP/1.0. Este problema pode permitir que um invasor faça com que uma requisição de outro usuário falhe quando o servidor estiver localizado atrás de um proxy reverso.Recommendations
Atualizar as versões 11.0.0-M1 through 11.0.25 para 11.0.26.
Atualizar as versões 10.1.0-M1 through 10.1.59 para 10.1.60.
Atualizar as versões 9.0.47 through 9.0.121 para 9.0.122.
Correção
DoS
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat