Tomcat — контейнер сервлетов с открытым исходным кодом
Релизный цикл, информация об уязвимостях
График релизов
Количество 1 429
BDU:2025-13927
Уязвимость сервера приложений Apache Tomcat, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2025-13742
Уязвимость сервера приложений Apache Tomcat, связанная с обходом относительного пути, позволяющая нарушителю выполнить произвольный код
BDU:2025-13926
Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании
RLSA-2025:7494
Moderate: tomcat9 security update
SUSE-SU-2025:03006-1
Security update for tomcat10
SUSE-SU-2025:02992-1
Security update for tomcat11
GHSA-23hv-mwm6-g8jf
Apache Tomcat Session Fixation vulnerability
GHSA-gqp3-2cvr-x8m3
Apache Tomcat Improper Resource Shutdown or Release vulnerability
CVE-2025-55668
Session Fixation vulnerability in Apache Tomcat via rewrite valve. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.7, from 10.1.0-M1 through 10.1.41, from 9.0.0.M1 through 9.0.105. Older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.8, 10.1.42 or 9.0.106, which fix the issue.
CVE-2025-55668
Session Fixation vulnerability in Apache Tomcat via rewrite valve. Th ...
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2025-13927 Уязвимость сервера приложений Apache Tomcat, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.3 | 10% Средний | 9 месяцев назад | |
BDU:2025-13742 Уязвимость сервера приложений Apache Tomcat, связанная с обходом относительного пути, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 67% Средний | 9 месяцев назад | |
BDU:2025-13926 Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 1% Низкий | 9 месяцев назад | |
RLSA-2025:7494 Moderate: tomcat9 security update | 100% Критический | 10 месяцев назад | ||
SUSE-SU-2025:03006-1 Security update for tomcat10 | 4% Низкий | 11 месяцев назад | ||
SUSE-SU-2025:02992-1 Security update for tomcat11 | 4% Низкий | 11 месяцев назад | ||
GHSA-23hv-mwm6-g8jf Apache Tomcat Session Fixation vulnerability | CVSS3: 6.5 | 1% Низкий | 12 месяцев назад | |
GHSA-gqp3-2cvr-x8m3 Apache Tomcat Improper Resource Shutdown or Release vulnerability | CVSS3: 7.5 | 4% Низкий | 12 месяцев назад | |
CVE-2025-55668 Session Fixation vulnerability in Apache Tomcat via rewrite valve. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.7, from 10.1.0-M1 through 10.1.41, from 9.0.0.M1 through 9.0.105. Older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.8, 10.1.42 or 9.0.106, which fix the issue. | CVSS3: 6.5 | 1% Низкий | 12 месяцев назад | |
CVE-2025-55668 Session Fixation vulnerability in Apache Tomcat via rewrite valve. Th ... | CVSS3: 6.5 | 1% Низкий | 12 месяцев назад |
Уязвимостей на страницу