Remplacements sécurisés pour les versions de Tomcat®. 8.5

Une assistance permanente pour Apache Tomcat

Tomcat anciennes Tomcat d'Apache Tomcat continuent de fonctionner après la fin du support, mais cela ne suffit pas pour respecter les accords de niveau de service (SLA) internes, les obligations de divulgation des vulnérabilités (CVE) et les audits de sécurité.Never-Ending Support (NES)

Never-Ending Support (NES) Apache Tomcat vous Tomcat conforme, sécurisé et prêt pour les audits, sans migration imprévue ni patchwork risqué.

IMPORTANT

Procurez-vous Tomcat NES pour Apache Tomcat afin de vous protéger contre les vulnérabilités CVE-2025-55754, CVE-2025-61795 et CVE-2025-55752

Tomcat Apache Tomcat

Patch CVE, respect des SLA internes, réussite des audits - en quelques minutes.

Protection CVE

0 vulnérabilités corrigées dans NES pour Apache Tomcat
(et nous en recherchons toujours d'autres)

En souscrivant à l'offre « Never-Ending Support » d'HeroDevs pour Apache Tomcat, vous garantissez la sécurité de vos Tomcat Apache Tomcat et atténuez ces vulnérabilités. À mesure que de nouvelles vulnérabilités (CVE) sont découvertes, vous pouvez avoir l'esprit tranquille en sachant qu'HeroDevs les corrigera.

Si vous utilisez actuellement Apache Tomcat .5.x dans la pile technologique de votre application, celle-ci est vulnérable aux CVE répertoriées ci-dessous.

Passez à l'assistance illimitée pour Apache Tomcat quelques minutes afin de corriger immédiatement ces vulnérabilités.

Sévérité
CVE
Catégorie
Version(s) affectée(s)
Date de publication
Haut
Débordement d'entier ou bouclage
SkiaSharp < 4.148.0
14 août 2026
Haut
Exécution de code à distance
Microsoft.WindowsDesktop.App >= 6.0.0 <= 6.0.43
13 août 2026
Moyen
Contrôle d'accès mal configuré
Microsoft.NETCore.App >= 6.0.0 <= 6.0.43
13 août 2026
Moyen
Falsification de requête côté serveur
Défaillance du mécanisme de protection
Divulgation d'informations
Microsoft.WindowsDesktop.App >= 6.0.0 <= 6.0.43
13 août 2026
Haut
Condition de boucle sans vérification des données d'entrée
Déni de service
Microsoft.NETCore.App >= 6.0.0 <= 6.0.43
13 août 2026
Moyen
Interprétation incohérente des requêtes HTTP
Microsoft.NETCore.App >= 6.0.0 <= 6.0.43
13 août 2026
Haut
Débordement d'entier ou bouclage
Exécution de code à distance
Microsoft.WindowsDesktop.App >= 6.0.0 <= 6.0.43
13 août 2026
Haut
Débordement de mémoire tampon basé sur le tas
Microsoft.WindowsDesktop.App >= 6.0.0 <= 6.0.43
13 août 2026
Haut
Débordement d'entier ou bouclage
Débordement de mémoire tampon basé sur le tas
Microsoft.WindowsDesktop.App >= 6.0.0 <= 6.0.43
13 août 2026
Haut
Consommation incontrôlée des ressources
Validation incorrecte des entrées (4.16)
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
10 août 2026
Haut
Validation incorrecte des entrées (4.16)
Débordement de tampon basé sur la pile
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
10 août 2026
Haut
Consommation incontrôlée des ressources
>= 6.0.0 <= 6.0.40 (Blazor Server) · >= 6.0.0 <= 6.0.41 (SignalR.Protocols.MessagePack)
7 août 2026
Haut
Contournement de l'autorisation
>= 6.0.100 <= 6.0.431
7 août 2026
Haut
Validation incorrecte des entrées (4.16)
Débordement de mémoire tampon basé sur le tas
>= 6.0.0 <= 6.0.40
7 août 2026
Haut
Débordement de mémoire tampon basé sur le tas
Validation incorrecte des entrées (4.16)
>= 6.0.0 <= 6.0.40
7 août 2026
Haut
Mise en œuvre incorrecte de l'algorithme d'authentification
>= 6.0.0 <= 6.0.42
3 août 2026
Haut
Allocation des ressources sans limites ni restriction
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
3 août 2026
Haut
Contournement de l'authentification par des données supposées immuables
>= 6.0.0 <= 6.0.42
3 août 2026
Haut
Vérification incorrecte de la signature cryptographique
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
3 août 2026
Haut
Allocation des ressources sans limites ni restriction
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
3 août 2026
Haut
Débordement de tampon basé sur la pile
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
3 août 2026
Haut
Autorisation incorrecte
>= 6.0.0 <= 6.0.42
3 août 2026
Haut
Défaillance du mécanisme de protection
>= 6.0.0 <= 6.0.42
3 août 2026
Haut
Allocation des ressources sans limites ni restriction
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
3 août 2026
Haut
Désérialisation de données non fiables
>= 6.0.0 <= 6.0.42
3 août 2026
Haut
Contrôle inadéquat de la génération de code (« injection de code »)
>= 6.0.0 <= 6.0.42
3 août 2026
Haut
Allocation des ressources sans limites ni restriction
>= 6.0.0 <= 6.0.42
3 août 2026
Moyen
Encodage ou échappement incorrect de la sortie
>= 6.0.0 <= 6.0.42
3 août 2026
Haut
Accès à une ressource avec un type incompatible (« confusion de types »)
>= 6.0.0 <= 6.0.42
3 août 2026
Moyen
Identifiants insuffisamment protégés
Azure.Identity < 1.11.0
29 juillet 2026
Moyen
Exécution concurrente utilisant une ressource partagée avec une synchronisation inadéquate
Azure.Identity < 1.11.4
29 juillet 2026
Haut
Complexité algorithmique inefficace
System.Text.Json >= 6.0.0 < 6.0.10; System.Text.Json >= 8.0.0 < 8.0.5
29 juillet 2026
Haut
Utilisation d'un hachage faible
MessagePack < 2.5.187; MessagePack >= 2.6.95-alpha < 3.0.214-rc.1; NES Essentials Plus MessagePack fork (2.5.192.x): not affected.
29 juillet 2026
Haut
Validation incorrecte des entrées (4.16)
MessagePack < 2.5.301; MessagePack >= 3.0.214-rc.1 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.2
29 juillet 2026
Haut
Récursion non contrôlée
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.2
29 juillet 2026
Moyen
Initialisation d'une ressource avec une valeur par défaut non sécurisée
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
29 juillet 2026
Moyen
Allocation des ressources sans limites ni restriction
Mauvaise gestion des données fortement compressées (amplification des données)
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.2
29 juillet 2026
Moyen
Complexité algorithmique inefficace
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
29 juillet 2026
Moyen
Récursion non contrôlée
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
29 juillet 2026
Moyen
Récursion non contrôlée
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
29 juillet 2026
Moyen
Allocation des ressources sans limites ni restriction
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
29 juillet 2026
Moyen
Allocation des ressources sans limites ni restriction
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
29 juillet 2026
Moyen
Complexité algorithmique inefficace
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
29 juillet 2026
Faible
Vérification insuffisante de l'authenticité des données
.NET SDK >= 6.0.0 <= 6.0.41
29 juillet 2026
Haut
Neutralisation incorrecte d'éléments spéciaux
.ASP.NET Core: >= 6.0.0 <= 6.0.39 >= 8.0.0 <= 8.0.25 >= 9.0.0 <= 9.0.14 <= 10.0.0 <= 10.0.5
15 avril 2026
Haut
Consommation incontrôlée des ressources
Restriction incorrecte des références à des entités externes XML
ASP.NET Core: >= 6.0.0 <= 6.0.39 >= 8.0.0 <= 8.0.25 >= 9.0.0 <= 9.0.14 <= 10.0.0 <= 10.0.5
15 avril 2026
Critique
Interprétation incohérente des requêtes HTTP
ASP.NET Core: >= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.20 >= 9.0.0 <= 9.0.9 <= 10.0.0-rc.1 Microsoft.AspNetCore.Server.Kestrel.Core: <= 2.3.0
17 octobre 2025
Haut
Authentification faible
ASP.NET Core: >= 6.0.0 <= 6.0.36 Microsoft.AspNetCore.Identity: <= 2.3.0
9 juillet 2025
Haut
Authentification faible
ASP.NET Core: >= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.13 >= 9.0.0 <= 9.0.2 Microsoft.AspNetCore.Identity: <= 2.3.0
4 avril 2025
Haut
Lecture excessive de la mémoire tampon
>= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.11 <= 9.0.0
4 avril 2025
Haut
Création d'un fichier temporaire dans un répertoire avec des autorisations non sécurisées
>= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.11 <= 9.0.0
4 avril 2025
Haut
Débordement de mémoire tampon basé sur le tas
>= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.11 <= 9.0.0
4 avril 2025
Haut
Utilisation après la gratuité
>= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.8 >= 9.0.0-preview.1.24081.5 <= 9.0.0.RC.1
4 avril 2025
Critique
Utilisation après la gratuité
>= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.6
4 avril 2025
Sévérité
ID
Catégorie
Version(s) affectée(s)
Date de publication
Faible
Contrôle d'accès mal configuré
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
7 août 2026
Faible
Contournement de l'autorisation
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.120, >=10.1.0-M1 <10.1.57, >=11.0.0-M1 <11.0.24
16 juillet 2026
Faible
Scripts croisés (Cross-Site Scripting)
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
1er juillet 2026
Faible
Exposition à l'information
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
1er juillet 2026
Faible
Contournement de l'autorisation
>=7.0.100 <= 7.0.109, >=8.5.38 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
1er juillet 2026
Moyen
Contournement de l'autorisation
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
1er juillet 2026
Haut
Contournement de l'autorisation
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
1er juillet 2026
Moyen
Contournement de l'autorisation
>=8.5.0 <=8.5.100, >=9.0.0-M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
19 mai 2026
Faible
Déni de service
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
18 mai 2026
Faible
Usurpation de contenu
>=8.5.0 <=8.5.100, >=9.0.2 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
18 mai 2026

Défis critiques que nous résolvons

Évolution des menaces pour la sécurité

Des vulnérabilités récentes peuvent cibler le traitement des servlets et permettre l'exécution de code à distance. NES fournit des correctifs en temps opportun pour ces menaces émergentes qui, sans cela, resteraient sans solution dans Tomcat en fin de vie.

Dépendances de Spring

Les applications Spring peuvent être particulièrement vulnérables lorsqu'elles s'exécutent sur Tomcat obsolètes Tomcat , ce qui engendre des risques de sécurité multiples. NES traite les vulnérabilités au niveau du conteneur de servlets, protégeant ainsi vos Spring contre les menaces sous-jacentes.

Violations des règles de conformité

L'utilisation de logiciels non pris en charge entraîne de plus en plus souvent des conclusions d'audit et des pénalités réglementaires. NES aide à maintenir la conformité avec SOC 2, PCI DSS, HIPAA et FedRAMP en fournissant des mises à jour de sécurité et de la documentation.

Préservation de la configuration personnalisée

Après des années d'optimisation et de personnalisation, Tomcat peuvent s'avérer risquées. NES sécurise votre implémentation existante sans nécessiter de modifications de vos configurations soigneusement élaborées.

NES pour Apache Tomcat

est une solution de remplacement sécurisée pour

Apache Tomcat

Qui utilise NES pour Apache Tomcat

Icône de l'argent

Services financiers

Maintenir des plateformes bancaires et des systèmes de traitement des paiements sécurisés

Icône des organismes de santé

Organismes de santé

Assurer la conformité des portails patients et des systèmes de gestion des demandes de remboursement avec la loi HIPAA

Icône des agences gouvernementales

Agences gouvernementales

Soutenir les applications critiques de services aux citoyens

Icône de la vente au détail et du commerce électronique

Commerce de détail et commerce électronique

Préserver la stabilité des systèmes de gestion des stocks et des commandes

Icône de fabrication

Fabrication

Maintenir la fiabilité de la chaîne d'approvisionnement et des applications de production

Qu'est-ce que l'assistance permanente ?

Icône de sécurité

Corrections de sécurité

Une nouvelle version de NES pour Apache Tomcat publiée chaque fois que nous détecterons, validerons et corrigerons un problème de sécurité.

Icône de compatibilité

Compatibilité avec le système Drop-In

Un remplacement direct de votre cadre - pas de migrations, pas de réécritures, juste un soutien continu.

Icône de conformité aux accords de niveau de service (SLA)

Respect des accords de niveau de service

Notre accord de niveau de service (SLA) relatif à la mise à disposition des correctifs garantit que votre organisation sera conforme aux normes SOC 2, NIS2, PCI DSS, HIPAA et à d'autres normes et réglementations en matière de conformité.

En savoir plus.
Icône de l'équipe d'experts

Équipe d'experts

NES pour Apache Tomcat développé par une équipe d'ingénieurs Java et de sécurité expérimentés et spécialisés.

Icône facile à installer

Facile à installer

Notre remplacement simple signifie que tout ce que vous avez à faire est de mettre à jour vos fichiers Maven/Gradle et de reconstruire votre projet. Aucune modification du code ou recherche et remplacement n'est nécessaire.

Icône de bouclier

Assurances des contrats commerciaux

OSS NES est non seulement sécurisé et compatible, mais il est également assorti de garanties commerciales conformes aux normes du secteur pour l'utilisation des services HeroDevs.

En savoir plus.

Pourquoi choisir HeroDevs pour Apache Tomcat?

Apache Tomcat incontournable pour les entreprises des secteurs du commerce électronique, de la finance, des médias et bien d’autres encore, grâce à son évolutivité, sa conception légère et sa prise en charge robuste de Java. Cependant, l’existence de vulnérabilités ouvertes souligne la nécessité de mises à jour de sécurité continues.

Grâce à l’expertise de HeroDevs en matière de frameworks Java et d’ingénierie de sécurité, les organisations peuvent déployer en toute confiance des applications web évolutives et sécurisées sans avoir à supporter la charge opérationnelle liée à la gestion des vulnérabilités. De plus, HeroDevs aide les entreprises à respecter des exigences de conformité strictes en veillant à ce que leurs logiciels restent à jour avec les derniers correctifs de sécurité et répondent aux normes réglementaires telles que SOC 2, PCI DSS, HIPAA et FedRAMP.

Icône Cody
Soutien

Questions fréquemment posées

Vous trouverez ci-dessous les questions les plus fréquemment posées par nos clients. Bien entendu, nous serons heureux de vous rencontrer pour répondre à ces questions et à d'autres que vous pourriez avoir.

J'ai reçu un message d'erreur du type « EOL/Logiciel obsolète : Apache Tomcat .5 détecté ». Que puis-je faire ?

HeroDevs propose-t-il un accord de niveau de service (SLA) pour NES avec Apache Tomcat?

Quelles Tomcat d'Apache Tomcat sont prises en charge par NES ?

NES pour Apache Tomcat -t-il la mise en conformité ?

Pourquoi ai-je besoin de NES pour Apache Tomcat?

Comment fonctionne l'octroi de licences ?

Que se passera-t-il si nous ne faisons rien maintenant que notre Tomcat est arrivée en fin de vie ?

Dans quelle mesure Spring sont-elles affectées par Tomcat ?

En quoi l'utilisation de NES pour Apache Tomcat d'une mise à niveau vers Tomcat plus récentes Tomcat ?

Apache®, Apache Tomcat, Tomcat® et le Tomcat sont des marques déposées ou des marques commerciales de l'Apache Software Foundation aux États-Unis et/ou dans d'autres pays.

Produits apparentés

Si vous utilisez cette technologie, il y a de fortes chances que vous utilisiez également des systèmes complémentaires qui sont confrontés à des défis similaires en matière de fin de vie.

Découvrez nos produits NES connexes qui offrent un soutien proactif et complet pour l'ensemble de votre pile technologique afin d'assurer la continuité, la sécurité et l'innovation pour toutes vos technologies essentielles.

Nous contacter

Vous avez des questions sur l'assistance permanente pour votre bibliothèque open-source ? Nous sommes là pour vous aider !

Découvrez comment les produits NES de HeroDevs peuvent assurer la sécurité et la conformité de vos systèmes.

Découvrez comment nos solutions peuvent apporter de la valeur à votre organisation.

Obtenez des informations détaillées sur les prix, adaptées à vos besoins.

Les leaders de l'industrie, tels que

Logo GoogleLogo LillyLogo AbbottLogo en forme de boîteLogo EGLogo HitachiLogo DropboxLogo du NHSLogo de WorkdayLogo de la FinraLogo MicrosoftLogo Santander
Parler à un expert

En envoyant ce formulaire, je confirme avoir pris connaissance de notre Politique de confidentialité.

Nous vous remercions ! Votre demande a bien été reçue !
Veuillez saisir l'adresse électronique de votre entreprise.