Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 429

fstec логотип

BDU:2025-13927

9 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.3
EPSS: Средний
fstec логотип

BDU:2025-13742

9 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная с обходом относительного пути, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2025-13926

9 месяцев назад

Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
rocky логотип

RLSA-2025:7494

10 месяцев назад

Moderate: tomcat9 security update

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2025:03006-1

11 месяцев назад

Security update for tomcat10

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02992-1

11 месяцев назад

Security update for tomcat11

EPSS: Низкий
github логотип

GHSA-23hv-mwm6-g8jf

12 месяцев назад

Apache Tomcat Session Fixation vulnerability

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-gqp3-2cvr-x8m3

12 месяцев назад

Apache Tomcat Improper Resource Shutdown or Release vulnerability

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2025-55668

12 месяцев назад

Session Fixation vulnerability in Apache Tomcat via rewrite valve. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.7, from 10.1.0-M1 through 10.1.41, from 9.0.0.M1 through 9.0.105. Older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.8, 10.1.42 or 9.0.106, which fix the issue.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2025-55668

12 месяцев назад

Session Fixation vulnerability in Apache Tomcat via rewrite valve. Th ...

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2025-13927

Уязвимость сервера приложений Apache Tomcat, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.3
10%
Средний
9 месяцев назад
fstec логотип
BDU:2025-13742

Уязвимость сервера приложений Apache Tomcat, связанная с обходом относительного пути, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
67%
Средний
9 месяцев назад
fstec логотип
BDU:2025-13926

Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
1%
Низкий
9 месяцев назад
rocky логотип
RLSA-2025:7494

Moderate: tomcat9 security update

100%
Критический
10 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:03006-1

Security update for tomcat10

4%
Низкий
11 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:02992-1

Security update for tomcat11

4%
Низкий
11 месяцев назад
github логотип
GHSA-23hv-mwm6-g8jf

Apache Tomcat Session Fixation vulnerability

CVSS3: 6.5
1%
Низкий
12 месяцев назад
github логотип
GHSA-gqp3-2cvr-x8m3

Apache Tomcat Improper Resource Shutdown or Release vulnerability

CVSS3: 7.5
4%
Низкий
12 месяцев назад
nvd логотип
CVE-2025-55668

Session Fixation vulnerability in Apache Tomcat via rewrite valve. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.7, from 10.1.0-M1 through 10.1.41, from 9.0.0.M1 through 9.0.105. Older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.8, 10.1.42 or 9.0.106, which fix the issue.

CVSS3: 6.5
1%
Низкий
12 месяцев назад
debian логотип
CVE-2025-55668

Session Fixation vulnerability in Apache Tomcat via rewrite valve. Th ...

CVSS3: 6.5
1%
Низкий
12 месяцев назад

Уязвимостей на страницу


Поделиться