Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260605-73-0025

Опубликовано: 05 июн. 2026
Источник: redos

Описание

Уязвимость tomcat

Наименование уязвимого пакета

tomcat tomcat-admin-webapps tomcat-docs-webapp tomcat-el-3.0-api tomcat-jsp-2.3-api tomcat-lib tomcat-servlet-4.0-api tomcat-webapps

Пакет обновления

tomcat-1:9.0.118-1.el7.noarch tomcat-admin-webapps-1:9.0.118-1.el7.noarch tomcat-docs-webapp-1:9.0.118-1.el7.noarch tomcat-el-3.0-api-1:9.0.118-1.el7.noarch tomcat-jsp-2.3-api-1:9.0.118-1.el7.noarch tomcat-lib-1:9.0.118-1.el7.noarch tomcat-servlet-4.0-api-1:9.0.118-1.el7.noarch tomcat-webapps-1:9.0.118-1.el7.noarch

Версия уязвимого пакета младше

9.0.118

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) tomcat Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

05.06.2026

CVE-2026-43515

Идентификатор БДУ ФСТЭК России:

BDU:2026-08080

Описание уязвимости:

Уязвимость в tomcat связанная с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

9.1 Critical

CVSS3

9.4 Critical

CVSS2