Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 533

fstec логотип

BDU:2026-07146

5 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-05543

5 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю осуществить атаку типа Padding Oracle (атаку с использованием «заполнения»)

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-11861

5 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-06931

5 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-07147

5 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-06933

5 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный url-адрес

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0922-1

6 месяцев назад

Security update for tomcat

EPSS: Низкий
github логотип

GHSA-qq5r-98hh-rxc9

7 месяцев назад

Apache Tomcat - Security constraint bypass with HTTP/0.9

EPSS: Низкий
github логотип

GHSA-mgp5-rv84-w37q

7 месяцев назад

Apache Tomcat has an Improper Input Validation vulnerability

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-fpj8-gq4v-p354

7 месяцев назад

Apache Tomcat - Client certificate verification bypass

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2026-07146

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-05543

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю осуществить атаку типа Padding Oracle (атаку с использованием «заполнения»)

CVSS3: 7.5
9%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-11861

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-06931

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.1
1%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07147

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-06933

Уязвимость сервера приложений Apache Tomcat, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный url-адрес

CVSS3: 6.1
1%
Низкий
5 месяцев назад
suse-cvrf логотип
SUSE-SU-2026:0922-1

Security update for tomcat

0%
Низкий
6 месяцев назад
github логотип
GHSA-qq5r-98hh-rxc9

Apache Tomcat - Security constraint bypass with HTTP/0.9

0%
Низкий
7 месяцев назад
github логотип
GHSA-mgp5-rv84-w37q

Apache Tomcat has an Improper Input Validation vulnerability

CVSS3: 7.5
0%
Низкий
7 месяцев назад
github логотип
GHSA-fpj8-gq4v-p354

Apache Tomcat - Client certificate verification bypass

CVSS3: 9.1
0%
Низкий
7 месяцев назад

Уязвимостей на страницу


Поделиться