Luka w zabezpieczeniach związana z nieprawidłową walidacją certyfikatu w łączniku serwera LDAP używanym w wersji APROL wcześniejszej niż R 4.4-01P5 może umożliwić atakującym sieciowym przeprowadzanie ataków typu adversary-in-the-middle, powodujących ujawnienie informacji lub podszywanie się pod tożsamość.
Numer CVE
CVE-2026-6901
Krytyczność
7.7/10
CVSS
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/RL:O
Opis
Luka w zabezpieczeniach związana z niezaufaną ścieżką wyszukiwania w serwerze WWW używanym w wersji APROL wcześniejszej niż R 4.4-01P5 może umożliwić uwierzytelnionym atakującym lokalnym zwiększenie uprawnień.
Numer CVE
CVE-2024-56337
Krytyczność
9,8/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Luka w zabezpieczeniach związana z sytuacją wyścigu (TOCTOU) w serwerze Apache Tomcat. Poprzednie zabezpieczenie przed luką CVE-2024-50379 było niekompletne, co umożliwiało wykonanie RCE w systemach plików bez uwzględniania wielkości liter, gdy domyślny serwlet jest włączony do zapisu.
Numer CVE
CVE-2024-54677
Krytyczność
5,3/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Opis
Luka w zabezpieczeniach związana z niekontrolowanym zużyciem zasobów w przykładowej aplikacji internetowej dostarczanej z serwerem Apache Tomcat prowadzi do odmowy usługi z powodu braku limitów przesyłania danych.
Numer CVE
CVE-2024-52317
Krytyczność
6,5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Opis
Luka w zabezpieczeniach związana z nieprawidłowym recyklingiem i ponownym wykorzystaniem obiektów w serwerze Apache Tomcat. Nieprawidłowe recyklingowanie żądania i odpowiedzi używanych przez żądania HTTP/2 może prowadzić do pomylenia żądań i/lub odpowiedzi między użytkownikami.
Numer CVE
CVE-2024-50379
Krytyczność
9,8/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Luka w zabezpieczeniach związana z wyścigiem warunków (TOCTOU) podczas kompilacji JSP w Apache Tomcat umożliwia wykonanie żądania RCE w systemach plików bez uwzględniania wielkości liter, gdy domyślny serwlet jest włączony do zapisu (konfiguracja inna niż domyślna).