Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat」に脆弱性 - 5月中旬の更新で修正済み

「Apache Tomcat」の開発チームは、5月中旬にリリースしたアップデートで脆弱性に対処したことを明らかにした。

大文字、小文字に対する不適切な取り扱いに起因する脆弱性「CVE-2025-46701」が明らかとなったもの。CGIサーブレットにおいて「pathInfo」で設定されたセキュリティによる制限をバイパスされるおそれがある。

大文字と小文字を区別しないファイルシステムで「Apache Tomcat」が稼働しており、CGIサーブレットを用いる環境が影響を受ける。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.3」、重要度を「高(High)」とレーティングした。

5月12日から13日にかけてリリースした「Apache Tomcat 11.0.7」「同10.1.41」「同9.0.105」にて同脆弱性を修正。5月29日に脆弱性を公表しており、利用者に注意を呼びかけている。

(Security NEXT - 2025/06/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco ISE」にクリティカル脆弱性を追加 - 旧パッチでは未対処
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
「Chrome」に脆弱性、すでに悪用も - アップデートが公開
「BIND 9」にDoSやキャッシュ汚染の脆弱性 - アップデートが公開
NVIDIAのコンテナ環境向けツールに脆弱性 - 「クリティカル」も
Oracle、四半期定例パッチを公開 - 脆弱性309件に対応
「Node.js」にアップデート - 複数の脆弱性に対応
「VMware ESXi」など複数仮想化製品に深刻な脆弱性 - 早急に更新を
「FortiWeb」の深刻な脆弱性、詳細やPoCが公開
画像処理ライブラリ「ImageMagick」に脆弱性 - アップデートが公開