Логотип exploitDog
product: "tomcat"
Консоль
Логотип exploitDog

exploitDog

product: "tomcat"
Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

8.08.5910.010.111.02014201520162017201820192020202120222023202420252026

Недавние уязвимости Tomcat

Количество 1 153

github логотип

GHSA-v6c7-8qx5-8gmp

больше 3 лет назад

Deserialization of Untrusted Data in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-cw29-r48c-h5f9

больше 3 лет назад

org/apache/catalina/core/DefaultInstanceManager.java in Apache Tomcat 7.x before 7.0.22 does not properly restrict ContainerServlets in the Manager application, which allows local users to gain privileges by using an untrusted web application to access the Manager application's functionality.

EPSS: Низкий
github логотип

GHSA-r7c8-hghc-2mp8

больше 3 лет назад

Apache Tomcat Allows Replacing of XML Parser

EPSS: Низкий
github логотип

GHSA-3p5r-7cw3-2m67

больше 3 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-vch7-92vf-jm44

больше 3 лет назад

Apache Tomcat does not follow ServletSecurity annotations

EPSS: Средний
github логотип

GHSA-28cq-6rmx-pjq4

больше 3 лет назад

Improper Authentication in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-9xrj-439h-62hg

больше 3 лет назад

Improper Authentication in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-h6c8-rg87-f3pc

больше 3 лет назад

Apache Tomcat HTTP BIO Connector Error Discloses Information From Different Requests to Remote Users

EPSS: Средний
github логотип

GHSA-cpr9-82wf-f629

больше 3 лет назад

java/org/apache/coyote/http11/InternalNioInputBuffer.java in the HTTP NIO connector in Apache Tomcat 6.x before 6.0.36 and 7.x before 7.0.28 does not properly restrict the request-header size, which allows remote attackers to cause a denial of service (memory consumption) via a large amount of header data.

EPSS: Средний
github логотип

GHSA-jgm2-m5cg-f66g

больше 3 лет назад

Authentication Bypass in Apache Tomcat

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-v6c7-8qx5-8gmp

Deserialization of Untrusted Data in Apache Tomcat

5%
Низкий
больше 3 лет назад
github логотип
GHSA-cw29-r48c-h5f9

org/apache/catalina/core/DefaultInstanceManager.java in Apache Tomcat 7.x before 7.0.22 does not properly restrict ContainerServlets in the Manager application, which allows local users to gain privileges by using an untrusted web application to access the Manager application's functionality.

0%
Низкий
больше 3 лет назад
github логотип
GHSA-r7c8-hghc-2mp8

Apache Tomcat Allows Replacing of XML Parser

0%
Низкий
больше 3 лет назад
github логотип
GHSA-3p5r-7cw3-2m67

Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

7%
Низкий
больше 3 лет назад
github логотип
GHSA-vch7-92vf-jm44

Apache Tomcat does not follow ServletSecurity annotations

16%
Средний
больше 3 лет назад
github логотип
GHSA-28cq-6rmx-pjq4

Improper Authentication in Apache Tomcat

3%
Низкий
больше 3 лет назад
github логотип
GHSA-9xrj-439h-62hg

Improper Authentication in Apache Tomcat

1%
Низкий
больше 3 лет назад
github логотип
GHSA-h6c8-rg87-f3pc

Apache Tomcat HTTP BIO Connector Error Discloses Information From Different Requests to Remote Users

12%
Средний
больше 3 лет назад
github логотип
GHSA-cpr9-82wf-f629

java/org/apache/coyote/http11/InternalNioInputBuffer.java in the HTTP NIO connector in Apache Tomcat 6.x before 6.0.36 and 7.x before 7.0.28 does not properly restrict the request-header size, which allows remote attackers to cause a denial of service (memory consumption) via a large amount of header data.

12%
Средний
больше 3 лет назад
github логотип
GHSA-jgm2-m5cg-f66g

Authentication Bypass in Apache Tomcat

4%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться