BDU:2025-08201
Уязвимость программного обеспечения Apache Tomcat, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость программного обеспечения Apache Tomcat связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🖥️ Уязвимое ПО
АО «ИВК», Apache Software Foundation
Наименование ПО: АЛЬТ СП 10, Tomcat
Версия ПО: - (АЛЬТ СП 10), от 11.0.0-M1 до 11.0.7 включительно (Tomcat), от 10.1.0 до 10.1.41 включительно (Tomcat), от 9.0.23 до 9.0.105 включительно (Tomcat)
Тип ПО: Операционная система, Сетевое программное средство
ОС / платформа: АО «ИВК» АЛЬТ СП 10 -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты