Alert GCSA-25120 - Aggiornamento di sicurezza per prodotti Apache
****************************************************************** Alert ID: GCSA-25120 Data: 30 Ottobre 2025 Titolo: Aggiornamento di sicurezza per prodotti Apache ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple nei prodotti Apache, che potrebbero essere sfruttate da un attaccante remoto per eludere restrizioni di sicurezza, innescare condizioni di denial of service e spoofing su un sistema che ne sia affetto. :: Software interessato Apache Tomcat versioni dalla 9.0.0.M1 alla 9.0.109 Apache Tomcat versioni dalla 10.1.0-M1 alla 10.1.46 Apache Tomcat versioni dalla 11.0.0-M1 alla 11.0.11 :: Impatto Denial of Service Security Restriction Bypass Spoofing :: Soluzioni Aggiornare il software alle versioni piu' recenti: https://tomcat.apache.org/security-9.html https://tomcat.apache.org/security-10.html https://tomcat.apache.org/security-11.html :: Riferimenti Apache.org...