Apache Tomcat vulnerability (CVE-2026-41293, CVE-2026-43512)
Die folgende Sicherheitslücke wurde von Dependency-Checks in unseren Produkten gefunden:
https://nvd.nist.gov/vuln/detail/CVE-2026-41293 (critical: 9.8)
https://nvd.nist.gov/vuln/detail/CVE-2026-43512 (critical: 9.8)
Betroffene Produkte
Legende:
Nicht betroffen | Behoben in Version | Betroffene Versionen |
| jadice web toolkit | jadice web viewer | jadice viewer (Swing) | Output Organizer | Dossier Organizer | jadice server 5 | jadice flow |
|---|---|---|---|---|---|---|---|
Betroffen | Ja | Ja |
| Ja | Ja |
| Ja |
Behoben |
| 0.11.19 |
| 2.22.6 | 2.5.5 |
| jf-email-conversion 0.39.0
|
Herkunft
Die CVEs stammen aus der Dependency tomcat-embed-core in verschiedenen Versionen der Versionslinien 11.x, 10.x und früher.
Auswirkungen
CVE-2026-41293: Improper Input Validation vulnerability in Apache Tomcat
CVE-2026-43512: Authentication Bypass Issues vulnerability in digest authentication in Apache Tomcat.
Bewertung
not affected |
Die angegebenen Angriffswege sind nach aktuellem Stand der Analysen nicht relevant.
Wir arbeiten dennoch an Releases, die eine aktuelle Version der tomcat-Dependency enthalten, in welcher die CVEs gefixt wurden.
Abhilfe
Update auf eine bereinigte Version des jeweiligen Produkts, die Versionsnummern können der obigen Tabelle entnommen werden.