PT-2025-32985 · Apache+4 · Apache Tomcat+4

Greg K

·

Publicado

2025-06-03

·

Atualizado

2026-02-07

·

CVE-2025-55668

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Apache Tomcat 11.0.0-M1 a 11.0.7 Versões do Apache Tomcat 10.1.0-M1 a 10.1.41 Versões do Apache Tomcat 9.0.0.M1 a 9.0.105
Descrição: Existe uma vulnerabilidade de fixação de sessão no Apache Tomcat devido a uma falha na válvula de rewrite.
Recomendações: Atualize para a versão 11.0.8 do Apache Tomcat. Atualize para a versão 10.1.42 do Apache Tomcat. Atualize para a versão 9.0.106 do Apache Tomcat.

Exploit

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12367
ALT-PU-2025-12369
BDU:2025-09900
BIT-TOMCAT-2025-55668
CVE-2025-55668
GHSA-23HV-MWM6-G8JF
OESA-2025-2243
RHSA-2026:2740
RHSA-2026:6569
RHSA-2026:8334

Produtos afetados

Alt Linux
Apache Tomcat
Astra Linux
Debian
Red Os