Apache Tomcat 中存在不正确的输入验证漏洞,原因是 CVE-2026-32990 的修复不完整。 此漏洞影响以下 Apache Tomcat 版本: 11.0.20 至 11.0.24(含) 10.1.53 至 10.1.57(含) 9.0.115 至 9.0.120(含) 建议用户升级至已修复该问题的版本:11.0.25、10.1.58 或 9.0.121。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Tomcat | 11.0.20 ~ 11.0.24 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-73180 | Apache Tomcat 认证WebSocket会话在HTTP会话结束后仍存在 | |
| CVE-2026-68763 | Apache Tomcat HTTP/2 流重置导致拒绝服务漏洞 | |
| CVE-2026-68569 | Apache Tomcat 主体查找失败漏洞 | |
| CVE-2026-68525 | Apache Tomcat表单认证绕过方法特定约束漏洞 | |
| CVE-2026-66422 | Apache Tomcat Servlet角色引用绕过声明式角色约束漏洞 | |
| CVE-2026-65927 | Apache Tomcat RewriteValve 规则重启导致访问控制绕过漏洞 | |
| CVE-2026-65905 | Apache Tomcat DIGEST认证存在有限重放攻击漏洞 | |
| CVE-2026-65183 | Apache Tomcat Unix域权限TOCTOU漏洞 | |
| CVE-2026-65182 | Apache Tomcat 最长前缀安全约束绕过漏洞 | |
| CVE-2026-49845 | Apache Hive HiveMetaStore分区名SQL注入漏洞 | |
| CVE-2026-55976 | Apache Hive Avro Serde SSRF漏洞 | |
| CVE-2026-53561 | Apache Hive Server2 HTTP SAML身份验证绕过漏洞 | |
| CVE-2026-49050 | Apache DolphinScheduler 普通用户可生成管理员访问令牌漏洞 |
暂无评论