CVE-2026-43512
Apache Tomcat: Digest authenticator سيقوم بمصادقة أي مستخدم غير معروف
- تم النشر
- 12/05/2026
- محدث
- 14/05/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مُهمَل: ثغرة تجاوز المصادقة في مصادقة Digest في Apache Tomcat. تؤثر هذه المشكلة على Apache Tomcat: من 11.0.0-M1 حتى 11.0.21، ومن 10.1.0-M1 حتى 10.1.54، ومن 9.0.0.M1 حتى 9.0.117، ومن 8.5.0 حتى 8.5.100، ومن قبل 7.0.0. قد تتأثر أيضًا الإصدارات الأقدم غير المدعومة. يُنصح المستخدمون بالترقية إلى الإصدار 11.0.22 أو 10.1.55 أو 9.0.118 التي تعمل على إصلاح المشكلة.
المصادر
1إثبات قابلية الاستغلال (PoC) لـ CVE-2026-43512 (تجاوز مصادقة Digest في Apache Tomcat)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.