보안 권고문

Apache Tomcat 07월 취약점 보안 업데이트 권고

Apache Tomcat 07월 취약점 보안 업데이트 권고


Apache Tomcat에서 제품 취약점을 해결하는 보안 업데이트를 발표하였다. 해당 제품 사용자는 최신 버전으로 업데이트하는 것이 필요하다.

대상 제품


  • Apache Tomcat 9.0.13 – 9.0.119.
  • Apache Tomcat 9.0.0.M1 – 9.0.119.
  • Apache Tomcat 11.0.0-M1 – 11.0.23.
  • Apache Tomcat 10.1.0-M1 – 10.1.56.

해결된 취약점


  • CVE-2026-59084. Apache Tomcat에서 발생하는 EncryptInterceptor requirements not clearly documented 취약점이며, CVSS 9.1로 평가되었다.
  • CVE-2026-59083. Apache Tomcat에서 발생하는 Incorrect URL decoding in RewriteValve may allow security control bypass 취약점이며, CVSS 9.1로 평가되었다.

패치 정보


2026년 07월 15일 게시된 보안 권고에 따라 다음 버전으로 업데이트하였다.

  • Apache Tomcat 9.0.120.
  • Apache Tomcat 11.0.24.
  • Apache Tomcat 10.1.57.

참고