关于 Apache Tomcat 的漏洞(CVE-2026-65182、CVE-2026-65183 等)
关于 Apache Tomcat 的漏洞(CVE-2026-65182、CVE-2026-65183 等)
产品品牌:MotionBoard Classic , SVF , SVF Archiver(本地版) , Dr.Sum
已公开 Apache Tomcat 的漏洞(CVE-2026-65182、CVE-2026-65183 等)。
【漏洞影响】
CVE-2026-65182(因访问控制缺陷导致安全约束被绕过)
CVE-2026-65183(创建 Unix 域套接字时的 TOCTOU 竞态条件)
CVE-2026-65637(输入验证缺陷/未完全修复 CVE-2026-32990 )
CVE-2026-65905(DIGEST 认证中的重放攻击导致认证绕过)
CVE-2026-65927(RewriteValve 中的差一错误)
CVE-2026-66422(Realm 中误用 security-role-ref 导致授权缺陷)
CVE-2026-68525(FORM 认证中的授权缺陷及 POST/GET 访问限制绕过)
CVE-2026-68569(DataSourceRealm 中的认证处理缺陷)
CVE-2026-68763(HTTP/2 待处理队列跟踪中的内存泄漏导致资源耗尽)
CVE-2026-73180(WebSocket 连接中的会话有效期缺陷)
【参考(外部网站)】
JVN(Japan Vulnerability Notes):
https://jvn.jp/vu/JVNVU96149019/
NVD:
https://nvd.nist.gov/vuln/detail/CVE-2026-65182
https://nvd.nist.gov/vuln/detail/CVE-2026-65183
https://nvd.nist.gov/vuln/detail/CVE-2026-65637
https://nvd.nist.gov/vuln/detail/CVE-2026-65905
https://nvd.nist.gov/vuln/detail/CVE-2026-65927
https://nvd.nist.gov/vuln/detail/CVE-2026-66422
https://nvd.nist.gov/vuln/detail/CVE-2026-68525
https://nvd.nist.gov/vuln/detail/CVE-2026-68569
https://nvd.nist.gov/vuln/detail/CVE-2026-68763
https://nvd.nist.gov/vuln/detail/CVE-2026-73180
影响内容
关于 SVF 产品的影响
不受本漏洞影响。
关于 SVF Archiver(原 invoiceAgent・SPA)产品的影响
不受本漏洞影响。
关于 Dr.Sum 产品的影响
不受本漏洞影响。
关于 MotionBoard 产品的影响
不受本漏洞影响。
联系方式
请通过[
文雅科上海帮助中心
]进行咨询。
请在工单的“主题”中填写“关于 Apache Tomcat 的漏洞(CVE-2026-65182 等)”。
更新记录
更新日期
概要
2026/08/31
公开
备注
关于“OSS 和安全的相关通知”的信息发布标准,请参阅以下 FAQ。
关于支持网站“OSS 和安全的相关通知”的发布标准