「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
また2025年6月にリリースした「同11.0.8」「同10.1.42」「同9.0.106」では、特定の環境下においてセッションが固定される脆弱性「CVE-2025-55668」を解消していたことを明らかにした。
CISAでは、CVSS基本値を「6.5」、重要度を上から3番目にあたる「中(Medium)」とレーティングしている。
「同11.0.8」「同10.1.42」「同9.0.106」に関しては、このほか4件の脆弱性「CVE-2025-48976「CVE-2025-48988」「CVE-2025-49124」「CVE-2025-49125」へ対処したことがこれまでも明らかとなっている。
(Security NEXT - 2025/08/15 )
ツイート
関連リンク
PR
関連記事
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
Adobeが定例アップデート - 8製品29件の脆弱性を修正
「Symfony」に脆弱性 - アクセス制御ルールが回避されるおそれ
ベクトルDB「Milvus」に深刻な脆弱性 - クラスタ乗っ取りのおそれも
GitLabがセキュリティアップデート - 脆弱性9件に対処
SAP、月例アドバイザリ20件を公開 - 複数「クリティカル」も
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
「ManageEngine Analytics Plus」にSQLi脆弱性 - 8月の更新で修正済み
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
Synology製NAS「BeeStation」に深刻な脆弱性 - 修正版が公開

