ROS-20250828-03None
ROS
ROS
RED Software security advisories
Official source for RED OS security bulletins. RED OS is a Russian-certified Linux distribution (сертификат ФСТЭК) widely deployed in the public sector. Bulletins describe the vulnerability, the affected RED OS version and the fixing package.
Region
RU
Updates
24 ч
License
Открытые данные
Vendor advisories for the RED OS Linux distribution, covering kernel, base system and bundled userland packages.
https://redos.red-soft.ru/base/arm/arm-hardening/ →Share link
Anyone with the link can open this vulnerability.
Описание уязвимости: - Уязвимость сервера приложений Apache Tomcat связана с тем, что Apache Tomcat не устанавливает атрибут «Secure» для с…
CVSS
0.0
None
EPSS
0.00
p0
Published
2025-08-28
Updated
2025-08-28
Description
Описание уязвимости: - Уязвимость сервера приложений Apache Tomcat связана с тем, что Apache Tomcat не устанавливает атрибут «Secure» для сеансового cookie-файла JSESSIONID при использовании RemoteIpFilter с запросами, полученными от обратного прокси-сервера по HTTP и содержащими заголовок X-Forwarded-Proto, установленный на https. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации
Affected products
Tomcat
Timeline
2025-08-28
Published
2025-08-28
Updated
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Source databases
ROS
ROS
RED Software security advisories
Official source for RED OS security bulletins. RED OS is a Russian-certified Linux distribution (сертификат ФСТЭК) widely deployed in the public sector. Bulletins describe the vulnerability, the affected RED OS version and the fixing package.
Region
RU
Updates
24 ч
License
Открытые данные
Vendor advisories for the RED OS Linux distribution, covering kernel, base system and bundled userland packages.
https://redos.red-soft.ru/base/arm/arm-hardening/ →