Apache Tomcat 的 DIGEST 身份验证器中存在通过重放捕获绕过身份认证的漏洞。如果在发出 windowSize 个请求之前,客户端发送了一个带有位于重放窗口上边界的 nonceCount 的 DIGEST 认证请求,那么该请求可以在关联的 nonceCount 仍然处于重放窗口期间被重放一次。 此问题影响 Apache Tomcat 以下版本:11.0.0-M1 到 11.0.24,10.1.0-M1 到 10.1.57,以及 9.0.0.M1 到 9.0.120。 在创建 CVE 时,以下版本已经
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Tomcat | 11.0.0-M1 ~ 11.0.24 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-73180 | Apache Tomcat 认证WebSocket会话在HTTP会话结束后仍存在 | |
| CVE-2026-68763 | Apache Tomcat HTTP/2 流重置导致拒绝服务漏洞 | |
| CVE-2026-68569 | Apache Tomcat 主体查找失败漏洞 | |
| CVE-2026-68525 | Apache Tomcat表单认证绕过方法特定约束漏洞 | |
| CVE-2026-66422 | Apache Tomcat Servlet角色引用绕过声明式角色约束漏洞 | |
| CVE-2026-65927 | Apache Tomcat RewriteValve 规则重启导致访问控制绕过漏洞 | |
| CVE-2026-65637 | Apache Tomcat HTTP/2 严格 SNI 验证绕过漏洞 | |
| CVE-2026-65183 | Apache Tomcat Unix域权限TOCTOU漏洞 | |
| CVE-2026-65182 | Apache Tomcat 最长前缀安全约束绕过漏洞 | |
| CVE-2026-49845 | Apache Hive HiveMetaStore分区名SQL注入漏洞 | |
| CVE-2026-55976 | Apache Hive Avro Serde SSRF漏洞 | |
| CVE-2026-53561 | Apache Hive Server2 HTTP SAML身份验证绕过漏洞 | |
| CVE-2026-49050 | Apache DolphinScheduler 普通用户可生成管理员访问令牌漏洞 |
暂无评论