[WID-SEC-2024-3722] Apache Tomcat: Mehrere Schwachstellen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.8 (hoch) Remoteangriff ja Datum 17.12.2024 Stand UPDATE 24.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux NetApp Appliance UNIX Windows Produktbeschreibung Apache Tomcat ist ein Web-Applikationsserver fĂĽr verschiedene Plattformen. Produkte UPDATE 23.03.2026 Dell Secure Connect Gateway <5.34.00.16 UPDATE 05.10.2025 RESF Rocky Linux UPDATE 07.09.2025 Dell NetWorker <19.13.0.1 UPDATE 19.08.2025 Ubuntu Linux UPDATE 02.06.2025 Xerox FreeFlow Print Server 9 UPDATE 08.05.2025 Red Hat JBoss Web Server <5.8.4 UPDATE 07.04.2025 Oracle Linux UPDATE 10.03.2025 Open Source Camunda <7.20.11 Open Source Camunda <7.21.8 Open Source Camunda <7.22.3 Open Source Camunda <7.23.0-alpha4 UPDATE 23.02.2025 ATOSS Staff Efficiency Suite UPDATE 18.02.2025 IBM QRadar SIEM <7.5.0 UP11 IF01 Atlassian Confluence Data Center and Server <9.2.1 Atlassian Confluence Data Center and Server <8.5.19 UPDATE 26.01.2025 Amazon Linux 2 UPDATE 23.01.2025 Open Source GStreamer ExtremeAnalytics SE <24.10.13 Open Source GStreamer ExtremeControl SE <24.10.13 UPDATE 16.01.2025 Debian Linux Red Hat Enterprise Linux UPDATE 12.01.2025 IBM Integration Bus UPDATE 09.01.2025 SUSE Linux UPDATE 08.01.2025 SUSE openSUSE UPDATE 07.01.2025 SUSE openSUSE UPDATE 02.01.2025 NetApp ActiveIQ Unified Manager for Linux NetApp ActiveIQ Unified Manager for VMware vSphere NetApp ActiveIQ Unified Manager for Microsoft Windows 17.12.2024 Apache Tomcat <11.0.2 Apache Tomcat <10.1.34 Apache Tomcat <9.0.98 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um beliebigen Programmcode auszufĂĽhren und einen Denial-of-Service-Zustand zu erzeugen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Apache Tomcat allow a remote, anonymous attacker to execute arbitrary code and cause a denial-of-service condition. The CVSS Base Score is 9.8 (Critical). Affected versions are Apache Tomcat 11.x prior to 11.0.2, 10.1.x prior to 10.1.34, and 9.0.x prior to 9.0.98; numerous downstream products from vendors like Dell, Red Hat, IBM, and Atlassian are also impacted.