Apache Tomcat 07월 취약점 보안 업데이트 권고
Apache Tomcat에서 제품 취약점을 해결하는 보안 업데이트를 발표하였다. 해당 제품 사용자는 최신 버전으로 업데이트하는 것이 필요하다.
대상 제품
- Apache Tomcat 9.0.13 – 9.0.119.
- Apache Tomcat 9.0.0.M1 – 9.0.119.
- Apache Tomcat 11.0.0-M1 – 11.0.23.
- Apache Tomcat 10.1.0-M1 – 10.1.56.
해결된 취약점
- CVE-2026-59084. Apache Tomcat에서 발생하는
EncryptInterceptor requirements not clearly documented취약점이며, CVSS 9.1로 평가되었다. - CVE-2026-59083. Apache Tomcat에서 발생하는
Incorrect URL decoding in RewriteValve may allow security control bypass취약점이며, CVSS 9.1로 평가되었다.
패치 정보
2026년 07월 15일 게시된 보안 권고에 따라 다음 버전으로 업데이트하였다.
- Apache Tomcat 9.0.120.
- Apache Tomcat 11.0.24.
- Apache Tomcat 10.1.57.