Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260819-80-0047

Опубликовано: 19 авг. 2026
Источник: redos

Описание

Уязвимость tomcat

Наименование уязвимого пакета

tomcat tomcat-admin-webapps tomcat-docs-webapp tomcat-el-3.0-api tomcat-jsp-2.3-api tomcat-lib tomcat-servlet-4.0-api tomcat-webapps

Пакет обновления

tomcat-1:9.0.120-1.red80.noarch tomcat-admin-webapps-1:9.0.120-1.red80.noarch tomcat-docs-webapp-1:9.0.120-1.red80.noarch tomcat-el-3.0-api-1:9.0.120-1.red80.noarch tomcat-jsp-2.3-api-1:9.0.120-1.red80.noarch tomcat-lib-1:9.0.120-1.red80.noarch tomcat-servlet-4.0-api-1:9.0.120-1.red80.noarch tomcat-webapps-1:9.0.120-1.red80.noarch

Версия уязвимого пакета младше

9.0.120

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) tomcat Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

19.08.2026

CVE-2026-50229

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в tomcat связанная с непринятием мер по нейтрализации script-related тэгов html на веб-странице. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить межсайтовые сценарные атаки

6.1 Medium

CVSS3

6.4 Medium

CVSS2