PT-2026-97293 · Apache · Apache Tomcat
CVE-2026-78437
·
Publicado
2026-09-15
·
Atualizado
2026-10-01
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.19 through 11.0.25
Apache Tomcat versões 10.1.53 through 10.1.59
Apache Tomcat versões 9.0.116 through 9.0.121
Description
Uma falha de limpeza incompleta permite que uma requisição malformada potencialmente cause a falha de uma requisição de outro usuário, dependendo do tempo de execução.
Recommendations
Atualizar para a versão 11.0.26
Atualizar para a versão 10.1.60
Atualizar para a versão 9.0.122
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat