Security Flaws in Commons-Beanutils and Libapache-Mod-Jk Require Immediate Attention

Security Flaws in Commons-Beanutils and Libapache-Mod-Jk Require Immediate Attention

First seen 23 Jul 2026, 14:24 UTC launchpad.net 81% similarity 57.8

Article Content

Browse articles
ThreatCluster

Two vulnerabilities have been identified in commons-beanutils and libapache-mod-jk affecting ESM Apps Legacy systems. The commons-beanutils version 1.9.2-3ubuntu0.1~esm1 only addresses CVE-2025-48734, while the version in ESM Apps fixes CVE-2014-0114 and CVE-2019-10086. Similarly, libapache-mod-jk version 1:1.2.41-1ubuntu0.1~esm1 only addresses CVE-2024-46544, while the ESM Apps version fixes CVE-2023-41081. This discrepancy means that customers using ESM Apps Legacy may be exposed to known vulnerabilities. To mitigate this risk, updates to both packages are necessary to include the missing security fixes. Failure to address these issues could lead to potential exploitation of unpatched vulnerabilities. The current status indicates that bug watches are tracking these issues for further updates.

Key Points: • Commons-beanutils and libapache-mod-jk have unpatched vulnerabilities in ESM Apps Legacy. • CVE-2025-48734 and CVE-2024-46544 are the only addressed CVEs in Legacy versions. • Updates are required to include critical security fixes to avoid exploitation.

ThreatCluster AI

Timeline

2023-09-13
CVE-2023-41081 published
A security vulnerability affecting libapache-mod-jk was disclosed, necessitating attention from users.
launchpad.net
2024-09-23
CVE-2024-46544 published
A new vulnerability affecting libapache-mod-jk was published, highlighting security concerns.
launchpad.net
2025-05-28
CVE-2025-48734 published
A security flaw in commons-beanutils was disclosed, impacting its legacy version.
launchpad.net
2026-07-23
Current vulnerabilities identified
It was confirmed that ESM Apps Legacy versions of commons-beanutils and libapache-mod-jk lack critical security fixes.
launchpad.net

Community

Browse all →