PT-2026-40070 · Apache+2 · Apache Tomcat+2

Lokerxx

·

Publicado

2026-05-12

·

Atualizado

2026-06-11

·

CVE-2026-42498

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.21 Apache Tomcat versões 10.1.0-M1 até 10.1.54 Apache Tomcat versões 9.0.2 até 9.0.117 Apache Tomcat versões 8.5.24 até 8.5.100 Apache Tomcat versões 7.0.83 até 7.0.109
Description Existe um problema onde o Cabeçalho de Autenticação HTTP é exposto a hosts inesperados durante a autenticação WebSocket.
Recommendations Atualizar as versões 11.0.0-M1 até 11.0.21 para 11.0.22. Atualizar as versões 10.1.0-M1 até 10.1.54 para 10.1.55. Atualizar as versões 9.0.2 até 9.0.117 para 9.0.118.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08082
BIT-TOMCAT-2026-42498
CVE-2026-42498
GHSA-FV25-8XCX-GQJC
OESA-2026-2296
OPENSUSE-SU-2026:10925-1
OPENSUSE-SU-2026:10926-1
OPENSUSE-SU-2026:10927-1
RHSA-2026:13745
RHSA-2026:16528
SUSE-SU-2026:2374-1
SUSE-SU-2026:2377-1
USN-8417-1

Produtos afetados

Apache Tomcat
Red Os
Ubuntu