Apache Tomcat 11.0.15 < 11.0.20 多个漏洞

critical Nessus 插件 ID 306755

简介

远程 Apache Tomcat 服务器受到多个漏洞的影响

描述

远程主机上安装的 Tomcat 版本低于 11.0.20。因此如公告 fix_in_apache_tomcat_11.0.20_security-11 所述受到多个漏洞的影响。

- Apache Tomcat 中通过 LoadBalancerDrainingValve 偶尔将 URL 重定向到未受信任的站点“开放重定向”漏洞。此问题会影响 Apache Tomcat从 11.0.0-M1 到 11.0.18、从 10.1.0-M1 到 10.1.52、从 9.0.0。M23 到 9.0.115从 8.5.30 到 8.5.100。其他不受支持的版本也可能受到影响建议用户升级到版本 11.0.20、 10.1.53 或 9.0.116它们修复了该问题。 (CVE-2026-25854)

- 由于 CVE-2025-66614的修复不完整Apache Tomcat 中存在不当输入验证漏洞。此问题会影响 Apache Tomcat 从 11.0.15 到 11.0.19、从 10.1.50 到 10.1.52、从 9.0.113 到 9.0.115。建议用户升级到已修复此问题的版本 11.0.20、 10.1.53 或 9.0.116。(CVE-2026-32990)

- 使用默认配置的 Apache Tomcat 的 EncryptInterceptor 中的 Padding Oracle 漏洞。此问题会影响 Apache Tomcat从 11.0.0-M1 到 11.0.18、从 10.0.0-M1 到 10.1.52、从 9.0.13 到 9..115、从 8.5.38 到 8.5.100、从 7.0.100 到 7.0.109。建议用户升级到版本 11.0.19、 10.1.53 和 9.0.116其中修复了此问题。 (CVE-2026-29146)

- 当禁用 Apache Tomcat、Apache Tomcat Native 中的漏洞时CLIENT_CERT 在某些情况下不会按预期失败。此问题会影响 Apache Tomcat从 11.0.0-M1 到 11.0.18、从 10.1.0-M7 到 10.1.52、从 9.0.83 到 9.0.115Apache Tomcat Native从 1.1.23 到 1.1.34、从 1.2.0 到 1.2.39、从 1.3.0 到 1.3.6、从 2.0.0 到 2.0.13。
建议用户升级到版本 Tomcat Native 1.3.7 或 2.0.14 以及 Tomcat 11.0.20、 10.1.53 和 9.0.116这些版本修复了 问题。 (CVE-2026-29145)

- Apache Tomcat 中配置的加密首选项顺序未保留漏洞。此问题会影响 Apache Tomcat 从 11.0.16 到 11.0.18、从 10.1.51 到 10.1.52、从 9.0.114 到 9.0.115。建议用户升级到已修复此问题的版本 11.0.20、 10.1.53 或 9.0.116。(CVE-2026-29129)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Apache Tomcat 11.0.20 或更高版本。

另见

http://www.nessus.org/u?af5b57c2

http://www.nessus.org/u?b688dd1b

http://www.nessus.org/u?f4bc82f3

http://www.nessus.org/u?a69d5c01

http://www.nessus.org/u?47ab769c

http://www.nessus.org/u?ad01be52

http://www.nessus.org/u?ff8736ec

http://www.nessus.org/u?1111ed1e

插件详情

严重性: Critical

ID: 306755

文件名: tomcat_11_0_20.nasl

版本: 1.3

类型: Combined

代理: windows, macosx, unix

系列: Web Servers

发布时间: 2026/4/16

最近更新时间: 2026/4/20

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2026-25854

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2026-29145

漏洞信息

CPE: cpe:/a:apache:tomcat:11

必需的 KB 项: installed_sw/Apache Tomcat

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/3/20

漏洞发布日期: 2026/4/9

参考资料信息

CVE: CVE-2026-24880, CVE-2026-25854, CVE-2026-29129, CVE-2026-29145, CVE-2026-29146, CVE-2026-32990

IAVA: 2026-A-0319