Логотип exploitDog
product: "tomcat"
Консоль
Логотип exploitDog

exploitDog

product: "tomcat"
Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

8.08.5910.010.111.02014201520162017201820192020202120222023202420252026

Недавние уязвимости Tomcat

Количество 1 153

github логотип

GHSA-cxg2-49rq-8gcr

больше 3 лет назад

Apache Tomcat does not properly handle an invalid Transfer-Encoding header

EPSS: Средний
github логотип

GHSA-hffm-fqv4-w27r

больше 3 лет назад

Improper Authentication in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-9ggm-7897-x4mg

больше 3 лет назад

Improper Input Validation in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-7mg3-pr99-8rh7

больше 3 лет назад

native/unix/native/jsvc-unix.c in jsvc in the Daemon component 1.0.3 through 1.0.6 in Apache Commons, as used in Apache Tomcat 5.5.32 through 5.5.33, 6.0.30 through 6.0.32, and 7.0.x before 7.0.20 on Linux, does not drop capabilities, which allows remote attackers to bypass read permissions for files via a request to an application.

EPSS: Низкий
github логотип

GHSA-c57p-3v2g-w9rg

больше 3 лет назад

Insertion of Sensitive Information into Log File in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-4f7h-9j2x-cmr4

больше 3 лет назад

Improper Authentication in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-6cr4-7c7p-p3xv

больше 3 лет назад

Use of Hard-coded Cryptographic Key in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-fj6c-prgj-gr3r

больше 3 лет назад

Improper Limitation of a Pathname to a Restricted Directory in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-q9xf-jwr4-v445

больше 3 лет назад

Authentication Bypass in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-c38m-v4m2-524v

больше 3 лет назад

Apache Tomcat Allows Remote Attackers to Spoof AJP Requests

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-cxg2-49rq-8gcr

Apache Tomcat does not properly handle an invalid Transfer-Encoding header

65%
Средний
больше 3 лет назад
github логотип
GHSA-hffm-fqv4-w27r

Improper Authentication in Apache Tomcat

2%
Низкий
больше 3 лет назад
github логотип
GHSA-9ggm-7897-x4mg

Improper Input Validation in Apache Tomcat

0%
Низкий
больше 3 лет назад
github логотип
GHSA-7mg3-pr99-8rh7

native/unix/native/jsvc-unix.c in jsvc in the Daemon component 1.0.3 through 1.0.6 in Apache Commons, as used in Apache Tomcat 5.5.32 through 5.5.33, 6.0.30 through 6.0.32, and 7.0.x before 7.0.20 on Linux, does not drop capabilities, which allows remote attackers to bypass read permissions for files via a request to an application.

9%
Низкий
больше 3 лет назад
github логотип
GHSA-c57p-3v2g-w9rg

Insertion of Sensitive Information into Log File in Apache Tomcat

0%
Низкий
больше 3 лет назад
github логотип
GHSA-4f7h-9j2x-cmr4

Improper Authentication in Apache Tomcat

3%
Низкий
больше 3 лет назад
github логотип
GHSA-6cr4-7c7p-p3xv

Use of Hard-coded Cryptographic Key in Apache Tomcat

5%
Низкий
больше 3 лет назад
github логотип
GHSA-fj6c-prgj-gr3r

Improper Limitation of a Pathname to a Restricted Directory in Apache Tomcat

0%
Низкий
больше 3 лет назад
github логотип
GHSA-q9xf-jwr4-v445

Authentication Bypass in Apache Tomcat

5%
Низкий
больше 3 лет назад
github логотип
GHSA-c38m-v4m2-524v

Apache Tomcat Allows Remote Attackers to Spoof AJP Requests

1%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться