Уязвимость BDU:2026-06933 (CVE-2026-25854) в Apache Tomcat
Уязвимость BDU:2026-06933 (CVE-2026-25854) открытого редиректа в сервере приложений Apache Tomcat. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный URL-адрес.
Уязвимые версии:
- от 11.0.0-M1 до 11.0.18 включительно
- от 10.0.0-M1 до 10.1.52 включительно
- от 8.5.30 до 8.5.100 включительно
- от 9.0.0.M23 до 9.0.115 включительно
Уровень опасности: 6.1 Средний
Расшифровка вектора:
- AV:N — Вектор атаки: Сетевой
- AC:L — Сложность атаки: Низкая
- PR:N — Требуемые привилегии: Не требуются
- UI:R — Взаимодействие с пользователем: Требуется
- S:C — Влияние на другие компоненты системы: Оказывает
- C:L — Влияние на конфиденциальность: Низкое
- I:L — Влияние на целостность: Низкое
- A:N — Влияние на доступность: Отсутствует
Условия эксплуатации:
- Уязвимая версия Apache Tomcat.
- Узел Tomcat ...
- ...
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей
16