
मूल सुरक्षा अनुसंधान और CVE-2026-29145 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Apache Tomcat OCSP प्रमाणीकरण बायपास भेद्यता है, जिसमें तकनीकी विश्लेषण और पुनरुत्पादन चरण शामिल हैं।
खोजकर्ता: gregk4sec (https://github.com/gregk4sec/cve)
खोज तिथि: 2026-02-26
प्रभावित विक्रेता: Apache
प्रभावित उत्पाद: Tomcat
गंभीरता: 9.1 CRITICAL
CWE: CWE-287 अनुचित प्रमाणीकरण
स्थिति: समीक्षााधीन / ठीक / निजी / सार्वजनिक ✅
CLIENT_CERT प्रमाणीकरण कुछ परिदृश्यों में OCSP जाँच को अपेक्षित रूप से विफल नहीं कर पाया, जब सॉफ्ट फेल अक्षम था।
analysis.mdPoC फ़ाइलें यहाँ स्थित हैं:
./poc/
नोट: कुछ PoC सामग्री को प्रकटीकरण आवश्यकताओं के आधार पर संपादित या बाद में प्रकाशित किया जा सकता है।
देखें: timeline.md
देखें: ./vendor-response/
यह भेद्यता gregk4sec (https://github.com/gregk4sec/cve) द्वारा एक मूल खोज है।
रिपॉजिटरी: https://github.com/gregk4sec/cve