PT-2026-97298 · Apache · Apache Tomcat
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M14 through 11.0.25
Apache Tomcat versões 10.1.22 through 10.1.59
Apache Tomcat versões 9.0.92 through 9.0.121
Description
A autenticação CLIENT CERT não falha conforme esperado em alguns cenários quando a opção soft fail está desativada.
Recommendations
Atualizar para a versão 11.0.26.
Atualizar para a versão 10.1.60.
Atualizar para a versão 9.0.122.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat