PT-2026-97299 · Apache · Apache Tomcat
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.22 through 11.0.25
Apache Tomcat versões 10.1.55 through 10.1.59
Apache Tomcat versões 9.0.118 through 9.0.121
Description
Uma interpretação inconsistente de requisições HTTP/2, conhecida como HTTP Request/Response smuggling, ocorre devido a uma regressão em uma correção anterior. Este problema pode causar a mistura de cabeçalhos de requisição. Aproximadamente 580.600 instâncias foram identificadas globalmente.
Recommendations
Atualizar as versões 11.0.22 through 11.0.25 para 11.0.26.
Atualizar as versões 10.1.55 through 10.1.59 para 10.1.60.
Atualizar as versões 9.0.118 through 9.0.121 para 9.0.122.
Correção
DoS
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat