Apache Tomcat 10.1.50 < 10.1.53 多个漏洞

high Nessus 插件 ID 307001

简介

远程 Apache Tomcat 服务器受到多个漏洞的影响

描述

远程主机上安装的 Tomcat 版本低于 10.1.53。因此如公告 fix_in_apache_tomcat_10.1.53_security-10 所述受到多个漏洞的影响。

- 当禁用 Apache Tomcat、Apache Tomcat Native 中的漏洞时CLIENT_CERT 在某些情况下不会按预期失败。此问题会影响 Apache Tomcat从 11.0.0-M1 到 11.0.18、从 10.1.0-M7 到 10.1.52、从 9.0.83 到 9.0.115Apache Tomcat Native从 1.1.23 到 1.1.34、从 1.2.0 到 1.2.39、从 1.3.0 到 1.3.6、从 2.0.0 到 2.0.13。
建议用户升级到版本 Tomcat Native 1.3.7 或 2.0.14 以及 Tomcat 11.0.20、 10.1.53 和 9.0.116这些版本修复了 问题。 (CVE-2026-29145)

- 由于 CVE-2025-66614的修复不完整Apache Tomcat 中存在不当输入验证漏洞。此问题会影响 Apache Tomcat 从 11.0.15 到 11.0.19、从 10.1.50 到 10.1.52、从 9.0.113 到 9.0.115。建议用户升级到已修复此问题的版本 11.0.20、 10.1.53 或 9.0.116。(CVE-2026-32990)

- 使用默认配置的 Apache Tomcat 的 EncryptInterceptor 中的 Padding Oracle 漏洞。此问题会影响 Apache Tomcat从 11.0.0-M1 到 11.0.18、从 10.0.0-M1 到 10.1.52、从 9.0.13 到 9..115、从 8.5.38 到 8.5.100、从 7.0.100 到 7.0.109。建议用户升级到版本 11.0.19、 10.1.53 和 9.0.116其中修复了此问题。 (CVE-2026-29146)

- Apache Tomcat 中配置的加密首选项顺序未保留漏洞。此问题会影响 Apache Tomcat 从 11.0.16 到 11.0.18、从 10.1.51 到 10.1.52、从 9.0.114 到 9.0.115。建议用户升级到已修复此问题的版本 11.0.20、 10.1.53 或 9.0.116。(CVE-2026-29129)

- Apache Tomcat 中通过 LoadBalancerDrainingValve 偶尔将 URL 重定向到未受信任的站点“开放重定向”漏洞。此问题会影响 Apache Tomcat从 11.0.0-M1 到 11.0.18、从 10.1.0-M1 到 10.1.52、从 9.0.0。M23 到 9.0.115从 8.5.30 到 8.5.100。其他不受支持的版本也可能受到影响建议用户升级到版本 11.0.20、 10.1.53 或 9.0.116它们修复了该问题。 (CVE-2026-25854)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Apache Tomcat 10.1.53 或更高版本。

另见

http://www.nessus.org/u?9e693762

http://www.nessus.org/u?21dea794

http://www.nessus.org/u?cf236728

http://www.nessus.org/u?7778a236

http://www.nessus.org/u?b7fd3e23

http://www.nessus.org/u?4063477b

http://www.nessus.org/u?5d9be7dd

http://www.nessus.org/u?2b9e7006

插件详情

严重性: High

ID: 307001

文件名: tomcat_10_1_53.nasl

版本: 1.1

类型: Combined

代理: windows, macosx, unix

系列: Web Servers

发布时间: 2026/4/17

最近更新时间: 2026/4/17

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 9.4

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS 分数来源: CVE-2026-29145

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.7

Threat Score: 8.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-29146

漏洞信息

CPE: cpe:/a:apache:tomcat:10

必需的 KB 项: installed_sw/Apache Tomcat

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/3/23

漏洞发布日期: 2026/3/20

参考资料信息

CVE: CVE-2026-24880, CVE-2026-25854, CVE-2026-29129, CVE-2026-29145, CVE-2026-29146, CVE-2026-32990