Improper Authentication vulnerability in Apache Tomcat. When Jakarta Authentication was configured with SimpleAuthConfigProvider as the default provider and multiple web application used that provider, the realm for the first web application to authenticate a
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Tomcat | 11.0.0-M1 ~ 11.0.25 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-31377 | 7.5 HIGH | Apache Doris FE元服务身份验证不当漏洞 |
| CVE-2026-76183 | Apache Tomcat WebSocket端点安全约束绕过 | |
| CVE-2026-82331 | Apache BuildStream tar源提取逃逸漏洞 | |
| CVE-2026-73192 | Apache Sling XSSAPI.getValidHref 跨站脚本漏洞 | |
| CVE-2026-92001 | Apache Sling 解析器资源限制缺失 XSS 漏洞 | |
| CVE-2026-91999 | Apache Sling XSS Webconsole插件跨站脚本漏洞 | |
| CVE-2026-91852 | Apache Sling XSSImpl 跨站脚本漏洞 | |
| CVE-2026-96443 | Apache Doris JDBC驱动远程代码执行漏洞 | |
| CVE-2026-91928 | Apache Sling XSS:消毒器绕过等漏洞 | |
| CVE-2026-94251 | Apache Sling 内容处置过滤器漏洞 | |
| CVE-2026-94243 | Apache Sling Security RefererFilter 弱证据绕过漏洞 | |
| CVE-2026-73581 | Apache Tomcat OpenSSL TLS实现忽略CRL漏洞 | |
| CVE-2026-86247 | Apache Tomcat Native 客户端证书要求降级漏洞 | |
| CVE-2026-77756 | Tomcat 1.0请求处理传输编码漏洞 | |
| CVE-2026-77762 | Tomcat 循环请求池Hpack陈旧漏洞 | |
| CVE-2026-77791 | Apache Tomcat WebSocket关闭时DoS漏洞 | |
| CVE-2026-78383 | Apache Tomcat AJP 拒绝服务漏洞 | |
| CVE-2026-78437 | Apache Tomcat 2.x HTTP/2 拒绝服务漏洞 | |
| CVE-2026-79677 | Apache Tomcat WebSocket 拒绝服务漏洞 | |
| CVE-2026-86248 | Apache Tomcat OCSP校验不完整漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论