PT-2026-40070 · Apache+2 · Apache Tomcat+2
Lokerxx
·
Publicado
2026-05-12
·
Atualizado
2026-06-11
·
CVE-2026-42498
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.21
Apache Tomcat versões 10.1.0-M1 até 10.1.54
Apache Tomcat versões 9.0.2 até 9.0.117
Apache Tomcat versões 8.5.24 até 8.5.100
Apache Tomcat versões 7.0.83 até 7.0.109
Description
Existe um problema onde o Cabeçalho de Autenticação HTTP é exposto a hosts inesperados durante a autenticação WebSocket.
Recommendations
Atualizar as versões 11.0.0-M1 até 11.0.21 para 11.0.22.
Atualizar as versões 10.1.0-M1 até 10.1.54 para 10.1.55.
Atualizar as versões 9.0.2 até 9.0.117 para 9.0.118.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat
Red Os
Ubuntu