CVE-2026-59083
Apache Tomcat: RewriteValve में गलत URL डिकोडिंग सुरक्षा नियंत्रण को बायपास करने की अनुमति दे सकती है
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 30.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat के rewrite valve में URL एन्कोडिंग (Hex एन्कोडिंग) के अनुचित हैंडलिंग की भेद्यता ने कुछ कॉन्फ़िगरेशन के लिए सुरक्षा बाधा (security constraint) को बायपास करने की अनुमति दी। यह समस्या Apache Tomcat के इन संस्करणों को प्रभावित करती है: 11.0.0-M1 से 11.0.23 तक, 10.1.0-M1 से 10.1.56 तक, 9.0.0.M1 से 9.0.119 तक, 8.5.0 से 8.5.100 तक। अन्य संस्करण जो समर्थन की अवधि समाप्त कर चुके हैं, वे भी प्रभावित हो सकते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 11.0.24, 10.1.57 या 9.0.120 में अपग्रेड करें, जो इस समस्या को ठीक करते हैं।
स्रोत
1- 1day-archiveअनुसंधान
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।