NCSC-2025-0195]1.00]]M/H] Bedreigingen vastgesteld in Apache Tomcat

 

Deze site converteert automatisch de platte tekst van gevestigde adviseurs naar HTML. Kennis kan verloren gaan. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0195  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0195]1.00] ,(),
Kenmerken

Kenmerken

  • Vuile zoekcursus
  • Een alternatief pad of kanaal gebruiken om Authentication Bypass te authenticeren
  • Zonder beperkingen Toewijzing van middelen of beperking
  • Verhoging van de sluiting of kwijting van middelen
Omschrijving

Omschrijving

Apache heeft de kwetsbaarheden gecorrigeerd in Apache Tomcat (Specificeer voor de versies 11.0.0-M1 tot 11.0.7, 10.0.0-M1 tot 10.1.41, en 9.0.0-M1 tot 9.0.15 ). Een denial-of-service wordt veroorzaakt door onvoldoende middelen voor multipart headers, een Windows-installer’s onzekere zoekpad, en slechte padverwerking die kritische authenticatie bypass mogelijk maakt. Door met name samengestelde verzoeken te sturen, kunnen aanvallers deze kwetsbaarheden benutten, wat kan leiden tot verstoring van de service en ongeoorloofde toegang tot gevoelige bestanden en uitputting van opslag.

Bereik

Bereik

Platforms Producten Versies

Tomcat Foundation for Apache Software

10,1,0-m1/0&lt, = 10.1.41- 11,0-m1/0&lt, = 11,0,7- 9,0. m1/0&lt, = 9,0,105

Oplossingen

Oplossingen

De wijzigingen 11.0.8, 10.1.42 of 9.0.16 zijn door Apache beschikbaar gesteld om risico’s aan te pakken. Voor meer details, zie de bijgevoegde links. ] ]] ]]] ]

CVE’s

CVE’s

, , ,

  Versie 1.00 vandaag NCSC-2025-0195  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0195]1.00] ,(),

Vrijwaringsverklaring

U stemt in met de volgende voorwaarden door gebruik te maken van dit beveiligingsadvies. De NCSC garandeert nooit de nauwkeurigheid, nauwkeurigheid of actuele actualiteit van dit beschermingsadvies, ondanks de maximale zorg van het NCSC bij de voorbereiding. De hierin vervatte veiligheidsaanbevelingen zijn alleen bedoeld als basisadvies voor professionals. De kennis in deze veiligheidstips kan niet worden gebruikt om enig recht te verlenen.
De NCSC en de staat zijn niet verantwoordelijk voor enige schade die kan ontstaan door het gebruik of de mogelijkheid om deze beschermingsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie erin.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechtszaal in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. De gerechten voor tijd comfort zijn ook onderworpen aan deze beslissing van de wetgeving.

Plaats een reactie