PT-2026-31696 · Apache+2 · Apache Tomcat+2
Xclow3N
·
Publicado
2026-03-23
·
Atualizado
2026-06-02
·
CVE-2026-24880
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:N |
Name of the Vulnerable Software and Affected Versions
Apache Tomcat versões 11.0.0-M1 através de 11.0.18, 10.1.0-M1 através de 10.1.52, 9.0.0.M1 através de 9.0.115, 8.5.0 através de 8.5.100, e 7.0.0 através de 7.0.109
Description
Uma interpretação inconsistente de requisições HTTP ('Smuggling de Requisição/Resposta HTTP') existe no Apache Tomcat devido a uma extensão de chunk inválida. Isso pode potencialmente permitir que um atacante contrabandeie requisições, levando a um comportamento inesperado ou violações de segurança.
Recommendations
Atualize para a versão 11.0.20
Atualize para a versão 10.1.52
Atualize para a versão 9.0.116
Correção
DoS
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat
Confluence
Red Os