Descripción: Descripción: La versión de Tomcat instalada en el host remoto es anterior a la 9.0.48. Por lo tanto, está afectado por una vulnerabilidad como se menciona en el aviso fixed_in_apache_tomcat_9.0.48_security-9.
– Apache Tomcat 10.0.0-M1 a 10.0.6, 9.0.0.M1 a 9.0.46 y 8.5.0 a 8.5.66 no analizó correctamente el encabezado de solicitud de codificación de transferencia HTTP en algunas circunstancias, lo que generó la posibilidad de solicitar contrabando cuando se utiliza con un proxy inverso. Específicamente:
Tomcat ignoró incorrectamente el encabezado de codificación de transferencia si el cliente declaró que solo aceptaría una respuesta HTTP/1.0, Tomcat respetó la codificación de identificación y Tomcat no se aseguró de que, si estaba presente, la codificación fragmentada fuera la codificación final. (CVE-2021-33037)

CVE: CVE-2021-33037
Factor de Riesgo: Medio
Valor CVSS Base 2.0: 5.0
Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N

Solución:
Actualice a Apache Tomcat versión 9.0.48 o posterior más estable.
https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.48/

Referencias: