V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
ROS-20250828-03
ROS
None

Описание уязвимости: - Уязвимость сервера приложений Apache Tomcat связана с тем, что Apache Tomcat не устанавливает атрибут «Secure» для с…

CVSS
0.0
None
EPSS
0.00
p0
Published
2025-08-28
Updated
2025-08-28
Description

Описание уязвимости: - Уязвимость сервера приложений Apache Tomcat связана с тем, что Apache Tomcat не устанавливает атрибут «Secure» для сеансового cookie-файла JSESSIONID при использовании RemoteIpFilter с запросами, полученными от обратного прокси-сервера по HTTP и содержащими заголовок X-Forwarded-Proto, установленный на https. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации

Affected products
Tomcat
Timeline
2025-08-28
Published
2025-08-28
Updated
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Affected products
ProductVendorStatus
tomcatTracked