Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06933

Опубликовано: 09 апр. 2026
Источник: fstec
CVSS3: 6.1
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость сервера приложений Apache Tomcat связана с переадресацией url на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный url-адрес

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
АО «ИВК»
Apache Software Foundation

Наименование ПО

Debian GNU/Linux
РЕД ОС
АЛЬТ СП 10
Tomcat

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
- (АЛЬТ СП 10)
13 (Debian GNU/Linux)
8.0 (РЕД ОС)
от 11.0.0-M1 до 11.0.18 включительно (Tomcat)
от 10.0.0-M1 до 10.1.52 включительно (Tomcat)
от 8.5.30 до 8.5.100 включительно (Tomcat)
от 9.0.0.M23 до 9.0.115 включительно (Tomcat)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
АО «ИВК» АЛЬТ СП 10 -
Сообщество свободного программного обеспечения Debian GNU/Linux 13
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://lists.apache.org/thread/ghct3b6o74bp2vm7q875s1zh0dqrz3h0
Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-25854
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-25854
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 41%
0.00526
Низкий

6.1 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
redos
3 месяца назад

Уязвимость tomcat11

CVSS3: 6.1
redos
3 месяца назад

Уязвимость tomcat10

CVSS3: 6.1
redos
3 месяца назад

Уязвимость tomcat

CVSS3: 6.1
ubuntu
4 месяца назад

Occasional URL redirection to untrusted Site ('Open Redirect') vulnerability in Apache Tomcat via the LoadBalancerDrainingValve. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.18, from 10.1.0-M1 through 10.1.52, from 9.0.0.M23 through 9.0.115, from 8.5.30 through 8.5.100. Other, unsupported versions may also be affected Users are recommended to upgrade to version 11.0.20, 10.1.53 or 9.0.116, which fix the issue.

CVSS3: 4.3
redhat
4 месяца назад

Occasional URL redirection to untrusted Site ('Open Redirect') vulnerability in Apache Tomcat via the LoadBalancerDrainingValve. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.18, from 10.1.0-M1 through 10.1.52, from 9.0.0.M23 through 9.0.115, from 8.5.30 through 8.5.100. Other, unsupported versions may also be affected Users are recommended to upgrade to version 11.0.20, 10.1.53 or 9.0.116, which fix the issue.

EPSS

Процентиль: 41%
0.00526
Низкий

6.1 Medium

CVSS3

6.4 Medium

CVSS2