Podatności i CVE Apache Tomcat: fala błędów autoryzacji, HTTP/2 i WebSocket naprawiona w trzech gałęziach
Tomcat 11.0.25, 10.1.58 i 9.0.121 zamykają pakiet luk: bypass constraintów, fail-open Realm, RewriteValve, HTTP/2 DoS i trwałe sesje WebSocket.