Apache Tomcat vulnerability (CVE-2026-41293, CVE-2026-43512)

Apache Tomcat vulnerability (CVE-2026-41293, CVE-2026-43512)

Die folgende Sicherheitslücke wurde von Dependency-Checks in unseren Produkten gefunden:

Betroffene Produkte

Legende:

Nicht betroffen

Behoben in Version

Betroffene Versionen

 

jadice web toolkit

jadice web viewer

jadice viewer (Swing)

Output Organizer

Dossier Organizer

jadice server 5

jadice flow

 

jadice web toolkit

jadice web viewer

jadice viewer (Swing)

Output Organizer

Dossier Organizer

jadice server 5

jadice flow

Betroffen

Ja

Ja

 

Ja
<= 2.22.5

Ja
<= 2.5.4

 

Ja
jf-email-conversion <= 0.38.1

Behoben

  • 7.6.12

  • 6.82.4

  • 5.14.0.27

  • 5.13.2.56

0.11.19

 

2.22.6

2.5.5

 

jf-email-conversion 0.39.0

 

 

 

 

Herkunft

Die CVEs stammen aus der Dependency tomcat-embed-core in verschiedenen Versionen der Versionslinien 11.x, 10.x und früher.

Auswirkungen

  • CVE-2026-41293: Improper Input Validation vulnerability in Apache Tomcat

  • CVE-2026-43512: Authentication Bypass Issues vulnerability in digest authentication in Apache Tomcat.

Bewertung

not affected

Die angegebenen Angriffswege sind nach aktuellem Stand der Analysen nicht relevant.

Wir arbeiten dennoch an Releases, die eine aktuelle Version der tomcat-Dependency enthalten, in welcher die CVEs gefixt wurden.

Abhilfe

Update auf eine bereinigte Version des jeweiligen Produkts, die Versionsnummern können der obigen Tabelle entnommen werden.

Quellen