VDB
BDU%3A2025-09900
BDU%3A2025-09900
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость сервера приложений Apache Tomcat, связанная с недостатками разграничения доступа, позволяющая нарушителю перехватить сеанс и получить доступ к учетной записи пользователя
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», Apache Software Foundation | РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Tomcat |
Timeline
- Aug 18, 2025 CVE Published
- Jan 27, 2026 CVE Updated
References
- https://www.cve.org/CVERecord?id=CVE-2025-55668 url
- https://github.com/gregk4sec/CVE-2025-55668 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.8 advisory
- https://github.com/apache/tomcat/commit/90306d971bb8b8393336d893644124fb2ca11d21 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory