语言:
http://www.nessus.org/u?2651511b
http://www.nessus.org/u?350b9936
http://www.nessus.org/u?4b1c09b7
http://www.nessus.org/u?59ddf0bc
http://www.nessus.org/u?6d392cd6
http://www.nessus.org/u?808d4e97
http://www.nessus.org/u?8128e053
http://www.nessus.org/u?c7b95f2e
http://www.nessus.org/u?c86f8cbe
严重性: Critical
ID: 314334
文件名: tomcat_9_0_118.nasl
版本: 1.4
类型: Combined
代理: windows, macosx, unix
系列: Web Servers
发布时间: 2026/5/12
最近更新时间: 2026/6/10
支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus
风险因素: Medium
分数: 6.7
风险因素: Critical
基本分数: 10
时间分数: 7.8
矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 分数来源: CVE-2026-43512
风险因素: Critical
基本分数: 9.8
时间分数: 8.8
矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
时间矢量: CVSS:3.0/E:P/RL:O/RC:C
CPE: cpe:/a:apache:tomcat:9
必需的 KB 项: installed_sw/Apache Tomcat
可利用: true
易利用性: Exploits are available
补丁发布日期: 2026/5/10
漏洞发布日期: 2026/5/11
CVE: CVE-2026-41284, CVE-2026-41293, CVE-2026-42498, CVE-2026-43512, CVE-2026-43513, CVE-2026-43514, CVE-2026-43515
IAVA: 2026-A-0475