Логотип exploitDog
product: "tomcat"
Консоль
Логотип exploitDog

exploitDog

product: "tomcat"
Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

8.08.5910.010.111.02014201520162017201820192020202120222023202420252026

Недавние уязвимости Tomcat

Количество 1 153

github логотип

GHSA-x75h-2jg7-ffxw

больше 3 лет назад

Cross-site scripting (XSS) vulnerability in jsp/cal/cal2.jsp in the calendar application in the examples web application in Apache Tomcat on Red Hat Enterprise Linux 5, Desktop Workstation 5, and Linux Desktop 5 allows remote attackers to inject arbitrary web script or HTML via the time parameter, related to "invalid HTML." NOTE: this is due to a missing fix for CVE-2009-0781.

EPSS: Низкий
github логотип

GHSA-ggx9-4728-588r

больше 3 лет назад

Apache Tomcat Directory Traversal vulnerability

EPSS: Средний
github логотип

GHSA-hhjg-g8xq-hhr3

больше 3 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

CVSS3: 4.2
EPSS: Низкий
github логотип

GHSA-j788-fx57-99wp

больше 3 лет назад

Cross-site scripting in Apache Tomcat

EPSS: Средний
github логотип

GHSA-w227-xcfx-3pj8

больше 3 лет назад

Exposure of Sensitive Information in Apache Tomcat

EPSS: Высокий
github логотип

GHSA-5cw4-ggx9-36vg

больше 3 лет назад

Apache Tomcat Denial of Service via Malformed Request Headers

EPSS: Средний
github логотип

GHSA-7g59-hm8v-cwmc

больше 3 лет назад

Apache Tomcat information disclosure vulnerability

EPSS: Низкий
github логотип

GHSA-5jpg-mjvg-hfhp

больше 3 лет назад

Apache Tomcat 5.5.0 and 4.1.0 through 4.1.31 allows remote attackers to bypass an IP address restriction and obtain sensitive information via a request that is processed concurrently with another request but in a different thread, leading to an instance-variable overwrite associated with a "synchronization problem" and lack of thread safety, and related to RemoteFilterValve, RemoteAddrValve, and RemoteHostValve.

EPSS: Низкий
github логотип

GHSA-m7xj-ccqc-p4g2

больше 3 лет назад

Apache Tomcat Directory Traversal vulnerability

EPSS: Критический
github логотип

GHSA-m8h8-6rvg-f4mg

больше 3 лет назад

Apache Tomcat Path Traversal Vulnerability

EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-x75h-2jg7-ffxw

Cross-site scripting (XSS) vulnerability in jsp/cal/cal2.jsp in the calendar application in the examples web application in Apache Tomcat on Red Hat Enterprise Linux 5, Desktop Workstation 5, and Linux Desktop 5 allows remote attackers to inject arbitrary web script or HTML via the time parameter, related to "invalid HTML." NOTE: this is due to a missing fix for CVE-2009-0781.

1%
Низкий
больше 3 лет назад
github логотип
GHSA-ggx9-4728-588r

Apache Tomcat Directory Traversal vulnerability

15%
Средний
больше 3 лет назад
github логотип
GHSA-hhjg-g8xq-hhr3

Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

CVSS3: 4.2
0%
Низкий
больше 3 лет назад
github логотип
GHSA-j788-fx57-99wp

Cross-site scripting in Apache Tomcat

21%
Средний
больше 3 лет назад
github логотип
GHSA-w227-xcfx-3pj8

Exposure of Sensitive Information in Apache Tomcat

89%
Высокий
больше 3 лет назад
github логотип
GHSA-5cw4-ggx9-36vg

Apache Tomcat Denial of Service via Malformed Request Headers

32%
Средний
больше 3 лет назад
github логотип
GHSA-7g59-hm8v-cwmc

Apache Tomcat information disclosure vulnerability

8%
Низкий
больше 3 лет назад
github логотип
GHSA-5jpg-mjvg-hfhp

Apache Tomcat 5.5.0 and 4.1.0 through 4.1.31 allows remote attackers to bypass an IP address restriction and obtain sensitive information via a request that is processed concurrently with another request but in a different thread, leading to an instance-variable overwrite associated with a "synchronization problem" and lack of thread safety, and related to RemoteFilterValve, RemoteAddrValve, and RemoteHostValve.

4%
Низкий
больше 3 лет назад
github логотип
GHSA-m7xj-ccqc-p4g2

Apache Tomcat Directory Traversal vulnerability

93%
Критический
больше 3 лет назад
github логотип
GHSA-m8h8-6rvg-f4mg

Apache Tomcat Path Traversal Vulnerability

89%
Высокий
больше 3 лет назад

Уязвимостей на страницу


Поделиться