Tomcat — контейнер сервлетов с открытым исходным кодом
Релизный цикл, информация об уязвимостях
График релизов
Количество 1 533
BDU:2025-13927
Уязвимость сервера приложений Apache Tomcat, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
BDU:2025-13926
Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13742
Уязвимость сервера приложений Apache Tomcat, связанная с обходом относительного пути, позволяющая нарушителю выполнить произвольный код
RLSA-2025:7494
Moderate: tomcat9 security update
SUSE-SU-2025:03006-1
Security update for tomcat10
SUSE-SU-2025:02992-1
Security update for tomcat11
GHSA-gqp3-2cvr-x8m3
Apache Tomcat Improper Resource Shutdown or Release vulnerability
GHSA-23hv-mwm6-g8jf
Apache Tomcat Session Fixation vulnerability
CVE-2025-55668
Session Fixation vulnerability in Apache Tomcat via rewrite valve. Th ...
CVE-2025-55668
Session Fixation vulnerability in Apache Tomcat via rewrite valve. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.7, from 10.1.0-M1 through 10.1.41, from 9.0.0.M1 through 9.0.105. Older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.8, 10.1.42 or 9.0.106, which fix the issue.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2025-13927 Уязвимость сервера приложений Apache Tomcat, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.3 | 10% Средний | 11 месяцев назад | |
BDU:2025-13926 Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 1% Низкий | 11 месяцев назад | |
BDU:2025-13742 Уязвимость сервера приложений Apache Tomcat, связанная с обходом относительного пути, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 67% Средний | 11 месяцев назад | |
RLSA-2025:7494 Moderate: tomcat9 security update | 100% Критический | 12 месяцев назад | ||
SUSE-SU-2025:03006-1 Security update for tomcat10 | 4% Низкий | около 1 года назад | ||
SUSE-SU-2025:02992-1 Security update for tomcat11 | 4% Низкий | около 1 года назад | ||
GHSA-gqp3-2cvr-x8m3 Apache Tomcat Improper Resource Shutdown or Release vulnerability | CVSS3: 7.5 | 4% Низкий | около 1 года назад | |
GHSA-23hv-mwm6-g8jf Apache Tomcat Session Fixation vulnerability | CVSS3: 6.5 | 1% Низкий | около 1 года назад | |
CVE-2025-55668 Session Fixation vulnerability in Apache Tomcat via rewrite valve. Th ... | CVSS3: 6.5 | 1% Низкий | около 1 года назад | |
CVE-2025-55668 Session Fixation vulnerability in Apache Tomcat via rewrite valve. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.7, from 10.1.0-M1 through 10.1.41, from 9.0.0.M1 through 9.0.105. Older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.8, 10.1.42 or 9.0.106, which fix the issue. | CVSS3: 6.5 | 1% Низкий | около 1 года назад |
Уязвимостей на страницу