Уязвимость ошибки Off-by-one в Apache Tomcat, влияющая на флаг [N] на клапанах перезаписи, приводит к перезапуску обработки перезаписи со второго правила, а не с первого правила. Эта проблема затрагивает Apache Tomcat: с 11.0.0-M1 по 11.0.24, с 10.1.0-M1 по 10.1.57, с 9.0.0.M1 по 9.0.120. Следующие версии были EOL на момент создания CVE, но
известно, что они затронуты: с 8.5.0 по 8.5.100.
Другие неподдерживаемые версии также могут быть затронуты. Пользователям рекомендуется выполнить обновление до версии 11.0.25, 10.1.58 или 9.0.121, которая устранит проблему.
Показать оригинальное описание (EN)
Off-by-one Error vulnerability in Apache Tomcat impacting the [N] flag on the rewrite valves causes rewrite processing to restart at the second rule rather than the first rule. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.24, from 10.1.0-M1 through 10.1.57, from 9.0.0.M1 through 9.0.120. The following versions were EOL at the time the CVE was created but are known to be affected: from 8.5.0 through 8.5.100. Other unsupported versions may also be affected. Users are recommended to upgrade to version 11.0.25, 10.1.58 or 9.0.121 which fix the issue.