Apache Tomcat: Digest authenticator will authenticate any unknown user
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.8epss 1.2%
de la publicación al arma27 días
Publicada en NVD12 may
1ª PoC+27d
probabilidad de explotación
1.2%top 34% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
DEPRECATED: Authentication Bypass Issues vulnerability in digest authentication in Apache Tomcat.
This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.21, from 10.1.0-M1 through 10.1.54, from 9.0.0.M1 through 9.0.117, from 8.5.0 through 8.5.100, from before 7.0.0.
Older unsupported versions any also be affect
Users are recommended to upgrade to version 11.0.22, 10.1.55 or 9.0.118 which fix the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Apache Software Foundation · Apache TomcatPoCs públicas encontradas — 1
githubgithub.com/covepseng/cve-2026-43512-poc★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.