CVE-2026-43515
Apache Tomcat: قيود الأمان لم تُطبَّق بشكل صحيح
- تم النشر
- 12/05/2026
- محدث
- 04/06/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تفويض غير سليم (Improper Authorization) عند تعريف قيود طرق (method constraints) متعددة لطريقة HTTP واحدة لنفس الامتداد في Apache Tomcat. تؤثر هذه المشكلة على Apache Tomcat: من 11.0.0-M1 حتى 11.0.21، ومن 10.1.0-M1 حتى 10.1.54، ومن 9.0.0.M1 حتى 9.0.117، ومن 8.5.0 حتى 8.5.100، ومن 7.0.0 حتى 7.0.109. يُنصح المستخدمون بالترقية إلى الإصدار 11.0.22 أو 10.1.55 أو 9.0.118 والتي تعمل على إصلاح المشكلة.
المصادر
1إثبات قابلية الاستغلال لـ CVE-2026-43515 (تجاوز قيود Apache Tomcat).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.