CVE-2026-68525
Apache Tomcat: FORM प्रमाणीकरण के बाद रीडायरेक्ट विधि-विशिष्ट बाधाओं को बायपास कर सकता है
- प्रकाशित
- 25 अग॰ 2026
- अद्यतन
- 26 अग॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 2 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat के FORM प्रमाणीकरण प्रक्रिया में गलत प्राधिकरण (Incorrect Authorization) भेद्यता, एक सुरक्षा बाधा को दरकिनार करने की अनुमति देती है जो उपयोगकर्ता की किसी संसाधन तक POST लेकिन GET नहीं की पहुँच को सीमित करती है। यह समस्या Apache Tomcat के निम्नलिखित संस्करणों को प्रभावित करती है: 11.0.0-M1 से 11.0.24 तक, 10.1.0-M1 से 10.1.57 तक, 9.0.0.M1 से 9.0.120 तक। निम्नलिखित संस्करण CVE बनाए जाने के समय EOL थे, लेकिन प्रभावित होने के लिए जाने जाते हैं: 8.5.0 से 8.5.100 तक, 7.0.0 से 7.0.109 तक। अन्य असमर्थित संस्करण भी प्रभावित हो सकते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 11.0.25, 10.1.58 या 9.0.121 में अपग्रेड करें, जो इस समस्या को ठीक करते हैं।
स्रोत
1- 1day-archiveअनुसंधान
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।