Back

MEDIUM

Tomahawk authentication timing attack due to usage of 'strcmp'

Published Jan 26, 2026

Description

Tomahawk auth timing attack due to usage of `strcmp` has been identified in Hiawatha webserver version 11.7 which allows a local attacker to access the management client.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (0)

No CWE recorded.

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner certcc
Published Jan 26, 2026
Updated Jan 26, 2026
Reserved Aug 19, 2025
CISA Vulnrichment
Updated Jan 26, 2026
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a