
Ricerca di sicurezza originale e proof-of-concept per CVE-2026-29145, una vulnerabilità di bypass dell'autenticazione OCSP in Apache Tomcat, inclusa l'analisi tecnica e i passaggi di riproduzione.
Scopritore: gregk4sec (https://github.com/gregk4sec/cve)
Data della scoperta: 2026-02-26
Vendor interessato: Apache
Prodotto interessato: Tomcat
Gravità: 9.1 CRITICA
CWE: CWE-287 Autenticazione impropria
Stato: In revisione / Corretto / Privato / Pubblico ✅
L'autenticazione CLIENT_CERT non faceva fallire i controlli OCSP come previsto in alcuni scenari quando il soft-fail era disabilitato.
Vedi: analysis.md
I file PoC si trovano in:
./poc/
Nota: alcuni contenuti del PoC potrebbero essere oscurati o pubblicati in seguito a seconda dei requisiti di divulgazione.
Vedi: timeline.md
Vedi: ./vendor-response/
Questa vulnerabilità è una scoperta originale di gregk4sec (https://github.com/gregk4sec/cve).
Repository: https://github.com/gregk4sec/cve