Une faiblesse a été identifiée dans Apache Tomcat, elle pourrait être exploitée par des attaquants afin d'obtenir des informations. Ce problème résulte d'une erreur présente au niveau du cookie JSESSIONIDSSO qui est envoyé sans l'attribut "secure" pendant l'utilisation de la valve SingleSignOn (org.apache.catalina.authenticator.SingleSignOn) via HTTPS, ce qui pourrait provoquer la révélation de certaines données sensibles.