Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 466

redhat логотип

CVE-2024-24549

больше 2 лет назад

Denial of Service due to improper input validation vulnerability for HTTP/2 requests in Apache Tomcat. When processing an HTTP/2 request, if the request exceeded any of the configured limits for headers, the associated HTTP/2 stream was not reset until after all of the headers had been processed.This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.0-M16, from 10.1.0-M1 through 10.1.18, from 9.0.0-M1 through 9.0.85, from 8.5.0 through 8.5.98. Other, older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.0-M17, 10.1.19, 9.0.86 or 8.5.99 which fix the issue.

CVSS3: 7.5
EPSS: Средний
redhat логотип

CVE-2024-23672

больше 2 лет назад

Denial of Service via incomplete cleanup vulnerability in Apache Tomcat. It was possible for WebSocket clients to keep WebSocket connections open leading to increased resource consumption.This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.0-M16, from 10.1.0-M1 through 10.1.18, from 9.0.0-M1 through 9.0.85, from 8.5.0 through 8.5.98. Older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.0-M17, 10.1.19, 9.0.86 or 8.5.99 which fix the issue.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-02608

больше 2 лет назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2024-02604

больше 2 лет назад

Уязвимость сервера приложений Apache Tomcat, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0829-1

больше 2 лет назад

Security update for tomcat

EPSS: Средний
oracle-oval логотип

ELSA-2024-1134

больше 2 лет назад

ELSA-2024-1134: tomcat security update (IMPORTANT)

EPSS: Низкий
rocky логотип

RLSA-2024:0539

больше 2 лет назад

Important: tomcat security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0539

больше 2 лет назад

ELSA-2024-0539: tomcat security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0209-1

больше 2 лет назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0208-1

больше 2 лет назад

Security update for tomcat10

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2024-24549

Denial of Service due to improper input validation vulnerability for HTTP/2 requests in Apache Tomcat. When processing an HTTP/2 request, if the request exceeded any of the configured limits for headers, the associated HTTP/2 stream was not reset until after all of the headers had been processed.This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.0-M16, from 10.1.0-M1 through 10.1.18, from 9.0.0-M1 through 9.0.85, from 8.5.0 through 8.5.98. Other, older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.0-M17, 10.1.19, 9.0.86 or 8.5.99 which fix the issue.

CVSS3: 7.5
23%
Средний
больше 2 лет назад
redhat логотип
CVE-2024-23672

Denial of Service via incomplete cleanup vulnerability in Apache Tomcat. It was possible for WebSocket clients to keep WebSocket connections open leading to increased resource consumption.This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.0-M16, from 10.1.0-M1 through 10.1.18, from 9.0.0-M1 through 9.0.85, from 8.5.0 through 8.5.98. Older, EOL versions may also be affected. Users are recommended to upgrade to version 11.0.0-M17, 10.1.19, 9.0.86 or 8.5.99 which fix the issue.

CVSS3: 7.5
2%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-02608

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
23%
Средний
больше 2 лет назад
fstec логотип
BDU:2024-02604

Уязвимость сервера приложений Apache Tomcat, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
2%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0829-1

Security update for tomcat

14%
Средний
больше 2 лет назад
oracle-oval логотип
ELSA-2024-1134

ELSA-2024-1134: tomcat security update (IMPORTANT)

3%
Низкий
больше 2 лет назад
rocky логотип
RLSA-2024:0539

Important: tomcat security update

3%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-0539

ELSA-2024-0539: tomcat security update (IMPORTANT)

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0209-1

Security update for tomcat

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0208-1

Security update for tomcat10

3%
Низкий
больше 2 лет назад

Уязвимостей на страницу


Поделиться