
# CVE-2026-29145 원본 보안 연구 및 개념 증명 Apache Tomcat OCSP 인증 우회 취약점에 대한 원본 보안 연구 및 개념 증명으로, 기술 분석과 재현 절차를 포함합니다.
발견자: gregk4sec (https://github.com/gregk4sec/cve)
발견 날짜: 2026-02-26
영향을 받는 공급업체: Apache
영향을 받는 제품: Tomcat
심각도: 9.1 CRITICAL
CWE: CWE-287 부적절한 인증
상태: 검토 중 / 수정됨 / 비공개 / 공개 ✅
CLIENT_CERT 인증은 소프트 실패가 비활성화된 경우 일부 시나리오에서 예상대로 OCSP 검사를 실패시키지 않았습니다.
참조: analysis.md
PoC 파일은 다음 위치에 있습니다:
./poc/
참고: 일부 PoC 콘텐츠는 공개 요구 사항에 따라 편집되거나 나중에 게시될 수 있습니다.
참조: timeline.md
참조: ./vendor-response/
이 취약점은 gregk4sec (https://github.com/gregk4sec/cve)의 독창적인 발견입니다.
저장소: https://github.com/gregk4sec/cve