[UPDATE] [high] Apache Tomcat: Vulnerability enables manipulation of files
A remote, anonymous attacker can exploit a vulnerability in Apache Tomcat to manipulate files.
CSIRTS triage
- What
- A vulnerability in Apache Tomcat enables remote attackers to manipulate files.
- Who is affected
- Apache Tomcat deployments running affected versions.
- Urgency
- High severity file manipulation vulnerability requires prompt remediation to prevent data integrity compromise.
- Action
- Apply Apache Tomcat security updates addressing the file manipulation vulnerability.
AI-assisted analysis generated from the source advisory — verify against the original.
⚡ Watch Tomcat
Get an email when a new Tomcat advisory drops — max one per day, one-click unsubscribe.
Details
Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0460
Recent advisories for Apache Tomcat
A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.
- unknownCVE-2026-73180: Insufficient Session Expiration vulnerability in Apache Tomcat meant that if the session ID fo…nvd · 2026-08-25
- unknownCVE-2026-68763: Uncontrolled Resource Consumption vulnerability in Apache Tomcat via an allocation leak in the…nvd · 2026-08-25
- unknownCVE-2026-68569: Improper Authentication vulnerability in Apache Tomcat meant that in some circumstances (e.g. …nvd · 2026-08-25
- unknownCVE-2026-68525: Incorrect Authorization vulnerability in Apache Tomcat's FORM authentication process allows th…nvd · 2026-08-25
- unknownCVE-2026-66422: Improper Authorization vulnerability in Apache Tomcat cause by security-role-ref definitions b…nvd · 2026-08-25
- unknownCVE-2026-65927: Off-by-one Error vulnerability in Apache Tomcat impacting the [N] flag on the rewrite valves c…nvd · 2026-08-25
More from CERT-Bund (BSI) Security Advisories
- high[NEW] [high] Linux Kernel: Multiple vulnerabilities2026-08-25
- medium[NEW] [medium] libTIFF: Multiple Vulnerabilities2026-08-25
- high[NEW] [high] Contao: Multiple Vulnerabilities2026-08-25
- medium[NEW] [medium] Django: Multiple Vulnerabilities2026-08-25
- high[NEW] [high] Red Hat Enterprise Linux (Apicurio Registry): Multiple Vulnerabilities2026-08-25