Описание
Уязвимость tomcat
Наименование уязвимого пакета
tomcat
Пакет обновления
tomcat-1:9.0.105-2.el7.noarch
Версия уязвимого пакета младше
9.0.105-2
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета tomcat или Установить обновление для пакета(ов) tomcat
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
11.09.2025
CVE-2025-46701
Идентификатор БДУ ФСТЭК России:
BDU:2025-09498Описание уязвимости:
Уязвимость компонента компоненте pathInfo URI сервера приложений Apache Tomcat связана с неправильной обработкой регистра. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
7.3 High
CVSS3
7.5 High
CVSS2