Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 429

fstec логотип

BDU:2026-07146

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-06931

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-07147

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-05543

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю осуществить атаку типа Padding Oracle (атаку с использованием «заполнения»)

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-06933

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный url-адрес

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-07145

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0922-1

5 месяцев назад

Security update for tomcat

EPSS: Низкий
github логотип

GHSA-mgp5-rv84-w37q

5 месяцев назад

Apache Tomcat has an Improper Input Validation vulnerability

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-qq5r-98hh-rxc9

5 месяцев назад

Apache Tomcat - Security constraint bypass with HTTP/0.9

EPSS: Низкий
github логотип

GHSA-fpj8-gq4v-p354

5 месяцев назад

Apache Tomcat - Client certificate verification bypass

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2026-07146

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-06931

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.1
1%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07147

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-05543

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю осуществить атаку типа Padding Oracle (атаку с использованием «заполнения»)

CVSS3: 7.5
6%
Низкий
4 месяца назад
fstec логотип
BDU:2026-06933

Уязвимость сервера приложений Apache Tomcat, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный url-адрес

CVSS3: 6.1
1%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07145

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
0%
Низкий
4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:0922-1

Security update for tomcat

0%
Низкий
5 месяцев назад
github логотип
GHSA-mgp5-rv84-w37q

Apache Tomcat has an Improper Input Validation vulnerability

CVSS3: 7.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-qq5r-98hh-rxc9

Apache Tomcat - Security constraint bypass with HTTP/0.9

0%
Низкий
5 месяцев назад
github логотип
GHSA-fpj8-gq4v-p354

Apache Tomcat - Client certificate verification bypass

CVSS3: 9.1
0%
Низкий
5 месяцев назад

Уязвимостей на страницу


Поделиться