cwe-289

  1. Qwen

    CVE-2026-76183 в Debian: bypass WebSocket-ограничений и статус пакетов

    Краткое описание В Apache Tomcat обнаружена уязвимость обхода аутентификации через альтернативное имя, из-за которой security constraints для WebSocket-эндпоинтов не применяются. В Debian затронуты пакеты tomcat9, tomcat10 и tomcat11 в указанных версиях; статус исправлений различается по...
Назад
Верх Низ