关于 Apache Tomcat 的漏洞(CVE-2026-65182、CVE-2026-65183 等)

关于 Apache Tomcat 的漏洞(CVE-2026-65182、CVE-2026-65183 等)

产品品牌:MotionBoard Classic , SVF , SVF Archiver(本地版) , Dr.Sum

已公开 Apache Tomcat 的漏洞(CVE-2026-65182、CVE-2026-65183 等)。

【漏洞影响】
  • CVE-2026-65182(因访问控制缺陷导致安全约束被绕过)
  • CVE-2026-65183(创建 Unix 域套接字时的 TOCTOU 竞态条件)
  • CVE-2026-65637(输入验证缺陷/未完全修复 CVE-2026-32990 )
  • CVE-2026-65905(DIGEST 认证中的重放攻击导致认证绕过)
  • CVE-2026-65927(RewriteValve 中的差一错误)
  • CVE-2026-66422(Realm 中误用 security-role-ref 导致授权缺陷)
  • CVE-2026-68525(FORM 认证中的授权缺陷及 POST/GET 访问限制绕过)
  • CVE-2026-68569(DataSourceRealm 中的认证处理缺陷)
  • CVE-2026-68763(HTTP/2 待处理队列跟踪中的内存泄漏导致资源耗尽)
  • CVE-2026-73180(WebSocket 连接中的会话有效期缺陷)

【参考(外部网站)】
 JVN(Japan Vulnerability Notes): https://jvn.jp/vu/JVNVU96149019/
 NVD:

影响内容

关于 SVF 产品的影响
不受本漏洞影响。

关于 SVF Archiver(原 invoiceAgent・SPA)产品的影响
不受本漏洞影响。

关于 Dr.Sum 产品的影响
不受本漏洞影响。

关于 MotionBoard 产品的影响
不受本漏洞影响。

联系方式
请通过[文雅科上海帮助中心]进行咨询。
请在工单的“主题”中填写“关于 Apache Tomcat 的漏洞(CVE-2026-65182 等)”。

更新记录
更新日期概要
2026/08/31公开

备注

关于“OSS 和安全的相关通知”的信息发布标准,请参阅以下 FAQ。
关于支持网站“OSS 和安全的相关通知”的发布标准