Ad

CVE-2026-65927

NONE
Обновлено 26 августа 2026
Apache
Параметр Значение
Уязвимые версии 8.5.0 — 8.5.100.
Устранено в версии 11.0.25
Тип уязвимости CWE-193
Поставщик Apache
Публичный эксплойт Нет

Уязвимость ошибки Off-by-one в Apache Tomcat, влияющая на флаг [N] на клапанах перезаписи, приводит к перезапуску обработки перезаписи со второго правила, а не с первого правила. Эта проблема затрагивает Apache Tomcat: с 11.0.0-M1 по 11.0.24, с 10.1.0-M1 по 10.1.57, с 9.0.0.M1 по 9.0.120. Следующие версии были EOL на момент создания CVE, но известно, что они затронуты: с 8.5.0 по 8.5.100.

Другие неподдерживаемые версии также могут быть затронуты. Пользователям рекомендуется выполнить обновление до версии 11.0.25, 10.1.58 или 9.0.121, которая устранит проблему.

Показать оригинальное описание (EN)

Off-by-one Error vulnerability in Apache Tomcat impacting the [N] flag on the rewrite valves causes rewrite processing to restart at the second rule rather than the first rule. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.24, from 10.1.0-M1 through 10.1.57, from 9.0.0.M1 through 9.0.120. The following versions were EOL at the time the CVE was created but are known to be affected: from 8.5.0 through 8.5.100. Other unsupported versions may also be affected. Users are recommended to upgrade to version 11.0.25, 10.1.58 or 9.0.121 which fix the issue.

Тип уязвимости (CWE)