Apache Tomcat의 항상 잘못된 제어 흐름 구현 취약점은 효과적인 web.xml이 기록될 때 특수 역할과 빈 인증 제약 조건이 포함되지 않음을 의미합니다. 이 문제는 Apache Tomcat(11.0.0-M1~11.0.22, 10.1.0-M1~10.1.55, 9.0.0.M1~9.0.118, 8.5.0~8.5.100)에 영향을 미칩니다. 지원이 종료된 다른 버전도 영향을 받을 수 있습니다. 사용자는 버전 11.0.23, 10.1.56 또는 9.0.119로 업그레이드하는 것이 좋습니다.
Apache Tomcat의 항상 잘못된 제어 흐름 구현 취약점은 효과적인 web.xml이 기록될 때 특수 역할과 빈 인증 제약 조건이 포함되지 않음을 의미합니다.
이 문제는 Apache Tomcat(11.0.0-M111.0.22, 10.1.0-M110.1.55, 9.0.0.M19.0.118, 8.5.08.5.100)에 영향을 미칩니다. 지원이 종료된 다른 버전도 영향을 받을 수 있습니다.
사용자는 문제를 해결하는 버전 11.0.23, 10.1.56 또는 9.0.119로 업그레이드하는 것이 좋습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준