Vulnerabilities and CVEs Apache Tomcat security wave fixes authorisation, HTTP/2 and WebSocket flaws
Tomcat 11.0.25, 10.1.58 and 9.0.121 close constraint bypasses, a fail-open Realm path, RewriteValve errors, HTTP/2 DoS and persistent WebSocket sessions.