CVE-2026-43515
Apache Tomcat: सुरक्षा बाधाएं सही ढंग से लागू नहीं की गईं
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 4 जून 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अपाचे टॉमकैट में एक ही एक्सटेंशन के लिए कई विधि बाधाएं HTTP विधि परिभाषित करने पर अनुचित प्राधिकरण भेद्यता। यह समस्या अपाचे टॉमकैट के इन संस्करणों को प्रभावित करती है: 11.0.0-M1 से 11.0.21 तक, 10.1.0-M1 से 10.1.54 तक, 9.0.0.M1 से 9.0.117 तक, 8.5.0 से 8.5.100 तक, 7.0.0 से 7.0.109 तक। उपयोगकर्ताओं को संस्करण 11.0.22, 10.1.55 या 9.0.118 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या का समाधान करते हैं।
स्रोत
1CVE-2026-43515 (Apache Tomcat बाधा उल्लंघन) के लिए शोषण-क्षमता PoC.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।