CISA Known Exploited Vulnerabilities

CVE-2026-34486:Apache Tomcat 敏感数据未加密漏洞

Apache Tomcat 存在敏感数据未加密漏洞,可绕过 EncryptInterceptor。;所需行动:按照供应商指引采取缓解措施,确保符合 CISA 的 BOD 26-04《基于风险确定安全更新优先级》指导意见(参见备注中的 URL)以及 CISA 的《取证分诊要求》(参见备注中的 URL)。针对云服务遵循适用的 BOD 26-04 指导;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。;截止日期:2026-08-07

查看原始信源

English