关于 Apache Tomcat 的漏洞(CVE-2025-66614、CVE-2026-24733、CVE-2026-24734 等)

关于 Apache Tomcat 的漏洞(CVE-2025-66614、CVE-2026-24733、CVE-2026-24734 等)

已公开 Apache Tomcat 存在漏洞(CVE-2025-66614、CVE-2026-24733、CVE-2026-24734 等)。

【漏洞影响】
根据不同漏洞,可能造成的影响有所不同。以下为 JVN 公布内容摘录:
  1. 可能被绕过客户端证书认证(CVE-2025-66614)
  2. 可能绕过针对 GET 请求的安全限制(CVE-2026-24733)
  3. 可能绕过证书吊销检查处理(CVE-2026-24734)

【参考(外部网站)】
JVN(Japan Vulnerability Notes):https://jvn.jp/vu/JVNVU91658988/

【影响范围】
        SVF产品不受该漏洞影响。
        invoiceAgent・SPA产品不受该漏洞影响。
        Dr.Sum产品不受该漏洞影响。
        MotionBoard产品不受该漏洞影响。

【联系方式】
如有任何疑问,请通过以下邮箱地址进行咨询。
       •  support@wingarc.cn