Apache Tomcat 7月 脆弱性セキュリティアップデートの勧告
Apache Tomcat が、製品の脆弱性を解決するセキュリティアップデートを公開しました。当該製品の利用者は、最新バージョンへのアップデートが必要です。
対象製品
- Apache Tomcat 9.0.13 – 9.0.119.
- Apache Tomcat 9.0.0.M1 – 9.0.119.
- Apache Tomcat 11.0.0-M1 – 11.0.23.
- Apache Tomcat 10.1.0-M1 – 10.1.56.
解決された脆弱性
- CVE-2026-59084。Apache Tomcat で発生する
EncryptInterceptor requirements not clearly documentedの脆弱性であり、CVSS 9.1 と評価されています。 - CVE-2026-59083。Apache Tomcat で発生する
Incorrect URL decoding in RewriteValve may allow security control bypassの脆弱性であり、CVSS 9.1 と評価されています。
パッチ情報
2026年7月15日に公開されたセキュリティ勧告に従い、次のバージョンへアップデートされました。
- Apache Tomcat 9.0.120.
- Apache Tomcat 11.0.24.
- Apache Tomcat 10.1.57.



コメント (0)
まだコメントはありません。最初のコメントを残しましょう。