• CVE-2025-48989

发布时间: 2025年9月5日

修改时间: 2025年9月12日

概要

Apache Tomcat is vulnerable to the made you reset attack due to an Improper Resource Shutdown or Release vulnerability. This issue affects Apache Tomcat versions from 11.0.0-M1 through 11.0.9, from 10.1.0-M1 through 10.1.43 and from 9.0.0.M1 through 9.0.107. Older, EOL versions may also be affected.

CVSS v3 指标

NVD openEuler
Confidentiality None
Attack Vector Network
CVSS评分 N/A 7.5
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity None
User Interaction None
Availability High

安全公告

公告名 概要 发布时间
KylinSec-SA-2025-2856 tomcat security update 2025年9月22日
KylinSec-SA-2025-2874 tomcat security update 2025年9月15日
KylinSec-SA-2025-2885 tomcat security update 2025年9月26日

影响产品

产品 状态
KY3.4-5A tomcat Fixed
V6 tomcat Fixed
KY3.5.3 tomcat Fixed
KY3.5.2 tomcat Fixed