PT-2022-3076 · Apache+4 · Apache Tomcat+4

Mark Thomas

·

Publicado

2022-06-23

·

Atualizado

2026-05-18

·

CVE-2022-34305

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Apache Tomcat de 8.5.50 a 8.5.81
Versões do Apache Tomcat de 9.0.30 a 9.0.64
Versões do Apache Tomcat 10.0.0-M1 a 10.0.22
Versões do Apache Tomcat 10.1.0-M1 a 10.1.0-M16
Descrição
O exemplo de autenticação por formulário no aplicativo web de exemplos exibia dados fornecidos pelo usuário sem filtragem, expondo uma vulnerabilidade de cross-site scripting (XSS). Isso poderia permitir que um invasor remoto realizasse um ataque XSS.
Recomendações
Para as versões do Apache Tomcat 8.5.50 a 8.5.81, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para as versões do Apache Tomcat 9.0.30 a 9.0.64, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para as versões do Apache Tomcat 10.0.0-M1 a 10.0.22, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para as versões do Apache Tomcat 10.1.0-M1 a 10.1.0-M16, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere desativar o exemplo de autenticação por formulário no aplicativo web de exemplos até que um patch esteja disponível.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024_1134
ALSA-2024_1444
ALSA-2025_11333
ALSA-2025_11335
ALSA-2025_16880
ALSA-2025_3645
ALSA-2025_3683
ALT-PU-2023-8058
ALT-PU-2025-2379
ALT-PU-2025-9146
BDU:2022-03746
BIT-TOMCAT-2022-34305
CLEANSTART-2026-AJ47488
CLEANSTART-2026-AM95501
CLEANSTART-2026-CD66042
CLEANSTART-2026-GR86205
CLEANSTART-2026-KB11938
CLEANSTART-2026-MR27796
CLEANSTART-2026-RH10099
CLEANSTART-2026-RK94800
CLEANSTART-2026-SJ80413
CLEANSTART-2026-TN71701
CLEANSTART-2026-UZ56639
CLEANSTART-2026-XI02879
CLEANSTART-2026-XP03839
CLEANSTART-2026-XP58111
CVE-2022-34305
GHSA-6J88-6WHG-X687
MGASA-2023-0138
ROSA-SA-2023-2258

Produtos afetados

Alt Linux
Apache Tomcat
Astra Linux
Debian
Red Os