Apache Tomcat 9.0.113 < 9.0.116 多个漏洞

high Nessus 插件 ID 307004

简介

远程 Apache Tomcat 服务器受到多个漏洞的影响

描述

远程主机上安装的 Tomcat 版本低于 9.0.116。因此如公告 fix_in_apache_tomcat_9.0.116_security-9 所述受到多个漏洞的影响。

- 当禁用 Apache Tomcat、Apache Tomcat Native 中的漏洞时CLIENT_CERT 在某些情况下不会按预期失败。此问题会影响 Apache Tomcat从 11.0.0-M1 到 11.0.18、从 10.1.0-M7 到 10.1.52、从 9.0.83 到 9.0.115Apache Tomcat Native从 1.1.23 到 1.1.34、从 1.2.0 到 1.2.39、从 1.3.0 到 1.3.6、从 2.0.0 到 2.0.13。
建议用户升级到版本 Tomcat Native 1.3.7 或 2.0.14 以及 Tomcat 11.0.20、 10.1.53 和 9.0.116这些版本修复了 问题。 (CVE-2026-29145)

- 由于 CVE-2025-66614的修复不完整Apache Tomcat 中存在不当输入验证漏洞。此问题会影响 Apache Tomcat 从 11.0.15 到 11.0.19、从 10.1.50 到 10.1.52、从 9.0.113 到 9.0.115。建议用户升级到已修复此问题的版本 11.0.20、 10.1.53 或 9.0.116。(CVE-2026-32990)

- 使用默认配置的 Apache Tomcat 的 EncryptInterceptor 中的 Padding Oracle 漏洞。此问题会影响 Apache Tomcat从 11.0.0-M1 到 11.0.18、从 10.0.0-M1 到 10.1.52、从 9.0.13 到 9..115、从 8.5.38 到 8.5.100、从 7.0.100 到 7.0.109。建议用户升级到版本 11.0.19、 10.1.53 和 9.0.116其中修复了此问题。 (CVE-2026-29146)

- Apache Tomcat 中配置的加密首选项顺序未保留漏洞。此问题会影响 Apache Tomcat 从 11.0.16 到 11.0.18、从 10.1.51 到 10.1.52、从 9.0.114 到 9.0.115。建议用户升级到已修复此问题的版本 11.0.20、 10.1.53 或 9.0.116。(CVE-2026-29129)

- Apache Tomcat 中通过 LoadBalancerDrainingValve 偶尔将 URL 重定向到未受信任的站点“开放重定向”漏洞。此问题会影响 Apache Tomcat从 11.0.0-M1 到 11.0.18、从 10.1.0-M1 到 10.1.52、从 9.0.0。M23 到 9.0.115从 8.5.30 到 8.5.100。其他不受支持的版本也可能受到影响建议用户升级到版本 11.0.20、 10.1.53 或 9.0.116它们修复了该问题。 (CVE-2026-25854)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Apache Tomcat 9.0.116 或更高版本。

另见

http://www.nessus.org/u?c64ade5c

http://www.nessus.org/u?a62b2609

http://www.nessus.org/u?a098858f

http://www.nessus.org/u?1c54e692

http://www.nessus.org/u?7672f78b

http://www.nessus.org/u?f8b4d1ae

http://www.nessus.org/u?c6ad263e

http://www.nessus.org/u?05b4ff56

插件详情

严重性: High

ID: 307004

文件名: tomcat_9_0_116.nasl

版本: 1.1

类型: Combined

代理: windows, macosx, unix

系列: Web Servers

发布时间: 2026/4/17

最近更新时间: 2026/4/17

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 9.4

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS 分数来源: CVE-2026-29145

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.7

Threat Score: 8.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-29146

漏洞信息

CPE: cpe:/a:apache:tomcat:9

必需的 KB 项: installed_sw/Apache Tomcat

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/3/20

漏洞发布日期: 2026/3/20

参考资料信息

CVE: CVE-2026-24880, CVE-2026-25854, CVE-2026-29129, CVE-2026-29145, CVE-2026-29146, CVE-2026-32990