VDB
BDU%3A2023-04989
BDU%3A2023-04989
PUBLISHED
CVSS 4.900000095367432 MEDIUM
Уязвимость сервера приложений Apache Tomcat, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
Risk Scores
CVSS 2.0
4.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», АО «НТЦ ИТ РОСА», Apache Software Foundation, АО "НППКТ", Axiom JDK | РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), РОСА ХРОМ (запись в едином реестре российских программ №1607), Tomcat, АЛЬТ СП 10, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Libercat Certified (запись в едином реестре российских программ №22725; 9208) |
Timeline
- Aug 30, 2023 CVE Published
- Aug 22, 2025 CVE Updated
References
- https://lists.apache.org/thread/71wvwprtx2j2m54fovq9zr7gbm2wow2f url
- https://github.com/shiomiyan/CVE-2023-41080 url
- https://securityonline.info/cve-2023-41080-apache-tomcat-open-redirect-vulnerability/ url
- https://vuldb.com/ru/?id.238080 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2418 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory