ProduktAPROL < R 4.4-01P5
Numer CVECVE-2026-6900
Krytyczność7.4/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N/RL:O
OpisLuka w zabezpieczeniach związana z nieprawidłową walidacją certyfikatu w łączniku serwera LDAP używanym w wersji APROL wcześniejszej niż R 4.4-01P5 może umożliwić atakującym sieciowym przeprowadzanie ataków typu adversary-in-the-middle, powodujących ujawnienie informacji lub podszywanie się pod tożsamość.
  
Numer CVECVE-2026-6901
Krytyczność7.7/10
CVSSAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/RL:O
OpisLuka w zabezpieczeniach związana z niezaufaną ścieżką wyszukiwania w serwerze WWW używanym w wersji APROL wcześniejszej niż R 4.4-01P5 może umożliwić uwierzytelnionym atakującym lokalnym zwiększenie uprawnień.
  
Numer CVECVE-2024-56337
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka w zabezpieczeniach związana z sytuacją wyścigu (TOCTOU) w serwerze Apache Tomcat. Poprzednie zabezpieczenie przed luką CVE-2024-50379 było niekompletne, co umożliwiało wykonanie RCE w systemach plików bez uwzględniania wielkości liter, gdy domyślny serwlet jest włączony do zapisu.
  
Numer CVECVE-2024-54677
Krytyczność5,3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
OpisLuka w zabezpieczeniach związana z niekontrolowanym zużyciem zasobów w przykładowej aplikacji internetowej dostarczanej z serwerem Apache Tomcat prowadzi do odmowy usługi z powodu braku limitów przesyłania danych.
  
Numer CVECVE-2024-52317
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
OpisLuka w zabezpieczeniach związana z nieprawidłowym recyklingiem i ponownym wykorzystaniem obiektów w serwerze Apache Tomcat. Nieprawidłowe recyklingowanie żądania i odpowiedzi używanych przez żądania HTTP/2 może prowadzić do pomylenia żądań i/lub odpowiedzi między użytkownikami.
  
Numer CVECVE-2024-50379
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka w zabezpieczeniach związana z wyścigiem warunków (TOCTOU) podczas kompilacji JSP w Apache Tomcat umożliwia wykonanie żądania RCE w systemach plików bez uwzględniania wielkości liter, gdy domyślny serwlet jest włączony do zapisu (konfiguracja inna niż domyślna).
  
AktualziacjaTAK
Linkhttps://br-cws-assets.de-fra-1.linodeobjects.com/SA26P011-661853b7.pdf