Apache Tomcat 09월 취약점 보안 업데이트 권고

Apache Tomcat 09월 취약점 보안 업데이트 권고

Apache Tomcat(웹 애플리케이션 서버)에서 보안 업데이트가 공개되었다. 영향받는 대상 제품은 Apache Tomcat 9.0.0.M1 이상 9.0.121 이하, 10.1.0-M1 이상 10.1.59 이하, 11.0.0-M1 이상 11.0.25 이하 버전이다. 해결된 취약점은 총 12개이며, 인증서 검증 취약점(CVE-2026-73581, CVSS 6.5), 인증 취약점(CVE-2026-75973, CVSS 7.3), 인증 우회 취약점(CVE-2026-76183, CVSS 9.8), HTTP 요청 스머글링 취약점(CVE-2026-77756, CVSS 3.7), HTTP/2