脆弱性の経緯 ・ 最終更新 2026-07-21

CVE-2026-59083(Apache TomcatのURLエンコーディング処理におけるセキュリティ制約バイパスの脆弱性)

初出2026-07-19
報じた回数2 号・2 本
CISA KEV掲載の報道なし
■ これまでの経緯(配信した記事)
  1. 2026-07-19(日)脅威動向
    Apache Tomcatのリライトバルブ機能において、URLの16進エンコーディング処理が不適切であることに起因する脆弱性が存在します。攻撃者が細工したURLを送信することで、本来適用されるべきセキュリティ制約をバイパスし、アクセス制限を…
  2. 2026-07-21(火)脅威動向
    Apache Tomcatにおける複数の脆弱性が報告されました。詳細は公式アドバイザリで公開されており、該当製品を利用している環境では早急な対応が必要です。
最新の記事の対策・点検ポイント(2026-07-21)
推奨される防御アクション
Apache Tomcatの公式アドバイザリを確認する
各製品の修正版(11.0.24、10.1.57、9.0.120以降)へ速やかにアップデートを実施する
利用中のTomcatのバージョンを棚卸しし、パッチ適用対象を特定する

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →