CVE-2026-86350
Apache Tomcat: خلل ارتدادي في إصلاح CVE-2026-41293 قد يؤدي إلى اختلاط ترويسات الطلب
- تم النشر
- 23/09/2026
- محدث
- 23/09/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 26/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nملخص
ثغرة التفسير غير المتسق لطلبات HTTP/2 ('تهريب طلب/استجابة HTTP') في Apache Tomcat الناتجة عن خطأ تراجعي في إصلاح CVE-2026-41293 يمكن أن تؤدي إلى خلط في ترويسات الطلب. تؤثر هذه المشكلة على Apache Tomcat: من 11.0.22 حتى 11.0.25، ومن 10.1.55 حتى 10.1.59، ومن 9.0.118 حتى 9.0.121. يُنصح المستخدمون بالترقية إلى الإصدار 11.0.26 أو 10.1.60 أو 9.0.122، والتي تعالج هذه المشكلة.
المصادر
حزمة إفصاح و PoC لـ CVE-2026-86350، وهو خلط في ترويسة طلب HTTP/2 غير مُصادَق عليه (CWE-444) في Apache Tomcat 9.0.121، مع إعادة إنتاج مخبرية وإرشادات الترقيع.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.