CVE-2026-43512
Apache Tomcat: Digest authenticator किसी भी अज्ञात उपयोगकर्ता को प्रमाणित कर देगा
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 14 मई 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अप्रचलित: Apache Tomcat के डाइजेस्ट प्रमाणीकरण में प्रमाणीकरण बाईपास समस्याओं की भेद्यता। यह समस्या Apache Tomcat के निम्नलिखित संस्करणों को प्रभावित करती है: 11.0.0-M1 से 11.0.21 तक, 10.1.0-M1 से 10.1.54 तक, 9.0.0.M1 से 9.0.117 तक, 8.5.0 से 8.5.100 तक, 7.0.0 से पहले के संस्करण। पुराने असमर्थित संस्करण भी प्रभावित हो सकते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 11.0.22, 10.1.55 या 9.0.118 में अपग्रेड करें, जो इस समस्या को ठीक करते हैं।
स्रोत
1CVE-2026-43512 (Apache Tomcat Digest Authentication Bypass) के लिए शोषण क्षमता PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।