Apache Foundation heeft een kwetsbaarheid verholpen in Tomcat. De kwetsbaarheid bevindt zich in de wijze waarop authenticatie middels FORM is geïmplementeerd en stelt een kwaadwillende in staat om een open redirect uit te voeren. Dit kan leiden tot Cross-Site-Scripting-aanvallen. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de context van de browser van het slachtoffer, of toegang tot gevoelige gegevens in de context van de browser van het slachtoffer.