CISA Known Exploited Vulnerabilities

CVE-2026-34486:Apache Tomcat敏感数据未加密漏洞

Apache Tomcat存在敏感数据未加密漏洞,可绕过EncryptInterceptor。该漏洞可与CVE‑2025‑24813串联利用。;所需行动:按照供应商说明采取缓解措施,并确保遵循CISA的BOD 26-04《根据风险确定安全更新优先级》(参见Notes中的URL)指南以及CISA的《取证分诊要求》(参见Notes中的URL)。针对云服务,请遵循适用的BOD 26-04指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁指南。;截止日期:2026-08-07

查看原始信源

English