CVE-2026-65927
Beschrijving NL
Off-by-one Foutkwetsbaarheid in Apache Tomcat die de [N] -vlag op de herschrijfkleppen beïnvloedt, zorgt ervoor dat de herschrijfverwerking opnieuw wordt gestart met de tweede regel in plaats van de eerste regel. Dit probleem treft Apache Tomcat: van 11.0.0-M1 tot en met 11.0.24, van 10.1.0-M1 tot en met 10.1.57, van 9.0.0.M1 tot en met 9.0.120. De volgende versies waren EOL op het moment dat de CVE werd gemaakt, maar zijn
waarvan bekend is dat het getroffen is: van 8.5.0 tot en met 8.5.100. Andere niet-ondersteunde versies kunnen ook worden beïnvloed. Gebruikers wordt aangeraden om te upgraden naar versie 11.0.25, 10.1.58 of 9.0.121 die het probleem verhelpen.
Origineel (Engels) tonen
Off-by-one Error vulnerability in Apache Tomcat impacting the [N] flag on the rewrite valves causes rewrite processing to restart at the second rule rather than the first rule.
This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.24, from 10.1.0-M1 through 10.1.57, from 9.0.0.M1 through 9.0.120.
The following versions were EOL at the time the CVE was created but are
known to be affected: from 8.5.0 through 8.5.100. Other unsupported versions may also be affected.
Users are recommended to upgrade to version 11.0.25, 10.1.58 or 9.0.121 which fix the issue.