보안 권고문

Apache Tomcat 보안 업데이트 권고

Apache Tomcat 보안 업데이트 권고


Apache Tomcat에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향받는 제품

  • Apache Tomcat 11.0.0-M1 이상 11.0.23 이하.
  • Apache Tomcat 10.1.0-M1 이상 10.1.56 이하.
  • Apache Tomcat 9.0.0.M1 이상 9.0.119 이하.

해결된 취약점

  • CVE-2026-59083. Apache Tomcat에서 발생하는 보안 통제 우회 취약점이다.
  • CVE-2026-59084. Apache Tomcat의 EncryptInterceptor(암호화 처리와 관련된 구성 요소) 기술 문서화 미흡 취약점이다.

패치 정보

최신 업데이트를 통해 취약점 패치가 제공되었다. 다음 버전 이상으로 업데이트해야 한다.

  • Apache Tomcat 11.0.24 이상.
  • Apache Tomcat 10.1.57 이상.
  • Apache Tomcat 9.0.120 이상.

참고 사이트

  • Apache Tomcat 9.x vulnerabilities.
  • Apache Tomcat 10.x vulnerabilities.
  • Apache Tomcat 11.x vulnerabilities.