Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も

「Apache Tomcat」に複数の脆弱性が明らかとなった。開発者はいずれの脆弱性も重要度を「中(Moderate)」以下とする一方、「クリティカル(Critical)」とされる評価もある。

開発チームでは現地時間2026年6月29日にセキュリティアドバイザリを公開し、あわせて6件の脆弱性について明らかにしたもの。

「CVE-2026-55956」は、デフォルトサーブレットにおける認可制御をバイパスできる脆弱性。ドキュメントの説明と異なり、リプレイ攻撃に対する保護が行われていない「CVE-2026-55955」が判明した。

ウェブアプリケーションに適用される設定内容のログ出力に不備がある脆弱性「CVE-2026-55276」、FFMベースのコネクタで証明書失効リストの設定不備が検出されない「CVE-2026-53434」が確認された。

また「RewriteValve」の特定条件がスキップされる「CVE-2026-53404」、サンプルアプリ「number guess」におけるクロスサイトスクリプティング(XSS)の脆弱性「CVE-2026-50229」が判明している。

(Security NEXT - 2026/07/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開