CVE-2026-53404

CVSSスコアの公開なし

ベンダー勧告の参照

出典データ取得時点:

概要

深刻度
CVSSスコアの公開なし
CVSS
NVDレコードにCVSSスコアがありません
EPSS
このCVEはFIRST.orgからEPSSが提供されていません
CISA KEV
非該当
公開日
2026-06-29 · 更新日: 2026-06-29

CVSS / EPSS / KEV

EPSS このCVEはFIRST.orgからEPSSが提供されていません 出典: FIRST.org
CISA KEV 非該当 出典: CISA

出典 — CVSS: NVD · EPSS: FIRST.org · KEV: CISA. データと出典

説明

Always-Incorrect Control Flow Implementation vulnerability in Apache Tomcat's rewrite valve meant that if the first condition in an OR chain matched, subsequent non-OR conditions were skipped. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.22, from 10.1.0-M1 through 10.1.55, from 9.0.0.M1 through 9.0.118, from 8.5.0 through 8.5.100. Other versions that have reached end of support may also be affected. Users are recommended to upgrade to version 11.0.23, 10.1.56 or 9.0.119, which fix the issue.

レコード詳細

CVE ID
CVE-2026-53404
CISA KEV
非該当
脆弱性タイプ (CWE)
CWE-670
影響構成数 (CPE)
0
公開日
2026-06-29
更新日
2026-06-29
ステータス
Received

参照情報

NVDが列挙した参照URLを、リンクのホスト・パターンに対する機械的な一致でグループ化したもの。ラベルはリンクの種別のみを示します。