Apache Tomcat 中存在一个“差一错误”(Off-by-one Error)漏洞,该漏洞影响重写阀门(Rewrite Valves)中的 标志,导致重写处理从第二条规则重新开始,而不是从第一条规则开始。 此问题影响以下版本的 Apache Tomcat: 11.0.0-M1 至 11.0.24 10.1.0-M1 至 10.1.57 9.0.0-M1 至 9.0.120 在创建 CVE 时,以下版本已达到生命周期结束(EOL),但已知仍受影响: 8.5.0 至 8.5.100 其他不受支持的版本也可能受到
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Tomcat | 11.0.0-M1 ~ 11.0.24 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-73180 | Apache Tomcat 认证WebSocket会话在HTTP会话结束后仍存在 | |
| CVE-2026-68763 | Apache Tomcat HTTP/2 流重置导致拒绝服务漏洞 | |
| CVE-2026-68569 | Apache Tomcat 主体查找失败漏洞 | |
| CVE-2026-68525 | Apache Tomcat表单认证绕过方法特定约束漏洞 | |
| CVE-2026-66422 | Apache Tomcat Servlet角色引用绕过声明式角色约束漏洞 | |
| CVE-2026-65905 | Apache Tomcat DIGEST认证存在有限重放攻击漏洞 | |
| CVE-2026-65637 | Apache Tomcat HTTP/2 严格 SNI 验证绕过漏洞 | |
| CVE-2026-65183 | Apache Tomcat Unix域权限TOCTOU漏洞 | |
| CVE-2026-65182 | Apache Tomcat 最长前缀安全约束绕过漏洞 | |
| CVE-2026-49845 | Apache Hive HiveMetaStore分区名SQL注入漏洞 | |
| CVE-2026-55976 | Apache Hive Avro Serde SSRF漏洞 | |
| CVE-2026-53561 | Apache Hive Server2 HTTP SAML身份验证绕过漏洞 | |
| CVE-2026-49050 | Apache DolphinScheduler 普通用户可生成管理员访问令牌漏洞 |
暂无评论