Multiples vulnérabilités dans Apache Tomcat (10 avril 2026)
Publié le 10 avril 2026 00:00
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Non spécifié par l'éditeur
Systèmes affectés
- Tomcat versions 10.1.x antérieures à 10.1.54
- Tomcat versions 11.0.x antérieures à 11.0.21
- Tomcat versions 9.0.x antérieures à 9.0.117
Résumé
De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation