[TLP:CLEAR] Apache Tomcat opravuje 1 zranitelnost
Apache Tomcat verzemi 11.0.7, 10.1.41 a 9.0.105 opravuje jednu zranitelnost [1][2].
Neautentizovanému vzdálenému útočníkovi je kvůli nesprávnému zpracování rozdílné velikosti písmen (case sensitivity) v části 'pathInfo' URI mapované na CGI servlet umožněno obejít bezpečnostní omezení servletu [1][2].
Zranitelnost se nachází v produktu Apache Tomcat ve verzích (>=11.0.0-M1 AND <=11.0.6) OR (>=10.1.0-M1 AND <=10.1.40) OR (>=9.0.0.M1 AND <=9.0.104).
CVSS: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Více informací:
- CVE-2025-46701 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-178: Improper Handling of Case Sensitivity at cwe.mitre.org
Zranitelnost byla veřejně oznámena 29. 5. 2025.
Odkazy
Za CESNET-CERTS Michaela Ručková dne 3. 6. 2025.