Логотип exploitDog
product: "tomcat"
Консоль
Логотип exploitDog

exploitDog

product: "tomcat"
Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

8.08.5910.010.111.02014201520162017201820192020202120222023202420252026

Недавние уязвимости Tomcat

Количество 1 153

github логотип

GHSA-3vp9-jf7f-cv3c

больше 3 лет назад

Apache Tomcat before 5.x allows remote attackers to cause a denial of service (application crash) via a crafted AJP12 packet to TCP port 8007.

EPSS: Средний
github логотип

GHSA-pqr5-9v2j-44xg

больше 3 лет назад

Apache Tomcat DoS via Malicious Get Request

EPSS: Средний
github логотип

GHSA-m8w6-7rh6-4xj6

больше 3 лет назад

Apache Tomcat Leaks Information via Error Message

EPSS: Низкий
github логотип

GHSA-r6cf-cr44-m8rr

больше 3 лет назад

Apache Tomcat Leaks Pathname Information via Error Message

EPSS: Низкий
github логотип

GHSA-8g4f-fh7f-4fwh

больше 3 лет назад

Apache Tomcat Default Installation Reveals Sensitive Information

EPSS: Средний
github логотип

GHSA-f436-gr4m-qq5w

больше 3 лет назад

The default installations of Apache Tomcat 3.2.3 and 3.2.4 allows remote attackers to obtain sensitive system information such as directory listings and web root path, via erroneous HTTP requests for Java Server Pages (JSP) in the (1) test/jsp, (2) samples/jsp and (3) examples/jsp directories, or the (4) test/realPath.jsp servlet, which leaks pathnames in error messages.

EPSS: Средний
github логотип

GHSA-rffr-vjp4-vxh3

больше 3 лет назад

The servlet engine in Jakarta Apache Tomcat 3.3 and 4.0.4, when using IIS and the ajp1.3 connector, allows remote attackers to cause a denial of service (crash) via a large number of HTTP GET requests for an MS-DOS device such as AUX, LPT1, CON, or PRN.

EPSS: Низкий
github логотип

GHSA-86fp-jgwm-wgj5

больше 3 лет назад

Apache Tomcat XSS Vulnerability

EPSS: Средний
github логотип

GHSA-8v5p-2cpv-c2x6

больше 3 лет назад

Apache Tomcat Source Code Disclosure

EPSS: Низкий
github логотип

GHSA-jxcv-v856-j5vg

больше 3 лет назад

Apache Tomcat Source Code Disclosure

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-3vp9-jf7f-cv3c

Apache Tomcat before 5.x allows remote attackers to cause a denial of service (application crash) via a crafted AJP12 packet to TCP port 8007.

18%
Средний
больше 3 лет назад
github логотип
GHSA-pqr5-9v2j-44xg

Apache Tomcat DoS via Malicious Get Request

21%
Средний
больше 3 лет назад
github логотип
GHSA-m8w6-7rh6-4xj6

Apache Tomcat Leaks Information via Error Message

7%
Низкий
больше 3 лет назад
github логотип
GHSA-r6cf-cr44-m8rr

Apache Tomcat Leaks Pathname Information via Error Message

3%
Низкий
больше 3 лет назад
github логотип
GHSA-8g4f-fh7f-4fwh

Apache Tomcat Default Installation Reveals Sensitive Information

32%
Средний
больше 3 лет назад
github логотип
GHSA-f436-gr4m-qq5w

The default installations of Apache Tomcat 3.2.3 and 3.2.4 allows remote attackers to obtain sensitive system information such as directory listings and web root path, via erroneous HTTP requests for Java Server Pages (JSP) in the (1) test/jsp, (2) samples/jsp and (3) examples/jsp directories, or the (4) test/realPath.jsp servlet, which leaks pathnames in error messages.

23%
Средний
больше 3 лет назад
github логотип
GHSA-rffr-vjp4-vxh3

The servlet engine in Jakarta Apache Tomcat 3.3 and 4.0.4, when using IIS and the ajp1.3 connector, allows remote attackers to cause a denial of service (crash) via a large number of HTTP GET requests for an MS-DOS device such as AUX, LPT1, CON, or PRN.

3%
Низкий
больше 3 лет назад
github логотип
GHSA-86fp-jgwm-wgj5

Apache Tomcat XSS Vulnerability

48%
Средний
больше 3 лет назад
github логотип
GHSA-8v5p-2cpv-c2x6

Apache Tomcat Source Code Disclosure

5%
Низкий
больше 3 лет назад
github логотип
GHSA-jxcv-v856-j5vg

Apache Tomcat Source Code Disclosure

37%
Средний
больше 3 лет назад

Уязвимостей на страницу


Поделиться