Логотип exploitDog
product: "tomcat"
Консоль
Логотип exploitDog

exploitDog

product: "tomcat"
Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

8.08.5910.010.111.020142015201620172018201920202021202220232024202520262027

Недавние уязвимости Tomcat

Количество 1 262

github логотип

GHSA-wfj7-mhr5-pcwq

почти 4 года назад

Apache Tomcat Reveals Directories

EPSS: Средний
github логотип

GHSA-mxxf-x9fw-f2hv

почти 4 года назад

Multiple cross-site scripting (XSS) vulnerabilities in the example web applications for Jakarta Tomcat 5.5.6 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) el/functions.jsp, (2) el/implicit-objects.jsp, and (3) jspx/textRotate.jspx in examples/jsp2/, as demonstrated via script in a request to snp/snoop.jsp. NOTE: other XSS issues in the manager were simultaneously reported, but these require admin access and do not cross privilege boundaries.

EPSS: Низкий
github логотип

GHSA-qrcx-p4rr-g48h

почти 4 года назад

Apache Tomcat allows remote attackers to read JSP source files

EPSS: Низкий
github логотип

GHSA-x89r-2wjq-mj7x

почти 4 года назад

Apache Tomcat Discloses MS-DOS Pathname

EPSS: Средний
github логотип

GHSA-8f4w-jwqv-5cxc

почти 4 года назад

Apache Tomcat Vulnerable to Denial of Service (DoS) via Simultaneous Requests

EPSS: Средний
github логотип

GHSA-qhqv-q4xg-f6g7

почти 4 года назад

Apache Tomcat AJP Connector Information Leak

EPSS: Низкий
github логотип

GHSA-f2gq-p6qv-ccw4

почти 4 года назад

Tomcat Vulnerable to Web Cache Poisoning

EPSS: Высокий
github логотип

GHSA-3vp9-jf7f-cv3c

почти 4 года назад

Apache Tomcat before 5.x allows remote attackers to cause a denial of service (application crash) via a crafted AJP12 packet to TCP port 8007.

EPSS: Средний
github логотип

GHSA-pqr5-9v2j-44xg

почти 4 года назад

Apache Tomcat DoS via Malicious Get Request

EPSS: Средний
github логотип

GHSA-m8w6-7rh6-4xj6

почти 4 года назад

Apache Tomcat Leaks Information via Error Message

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-wfj7-mhr5-pcwq

Apache Tomcat Reveals Directories

56%
Средний
почти 4 года назад
github логотип
GHSA-mxxf-x9fw-f2hv

Multiple cross-site scripting (XSS) vulnerabilities in the example web applications for Jakarta Tomcat 5.5.6 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) el/functions.jsp, (2) el/implicit-objects.jsp, and (3) jspx/textRotate.jspx in examples/jsp2/, as demonstrated via script in a request to snp/snoop.jsp. NOTE: other XSS issues in the manager were simultaneously reported, but these require admin access and do not cross privilege boundaries.

8%
Низкий
почти 4 года назад
github логотип
GHSA-qrcx-p4rr-g48h

Apache Tomcat allows remote attackers to read JSP source files

1%
Низкий
почти 4 года назад
github логотип
GHSA-x89r-2wjq-mj7x

Apache Tomcat Discloses MS-DOS Pathname

18%
Средний
почти 4 года назад
github логотип
GHSA-8f4w-jwqv-5cxc

Apache Tomcat Vulnerable to Denial of Service (DoS) via Simultaneous Requests

21%
Средний
почти 4 года назад
github логотип
GHSA-qhqv-q4xg-f6g7

Apache Tomcat AJP Connector Information Leak

3%
Низкий
почти 4 года назад
github логотип
GHSA-f2gq-p6qv-ccw4

Tomcat Vulnerable to Web Cache Poisoning

82%
Высокий
почти 4 года назад
github логотип
GHSA-3vp9-jf7f-cv3c

Apache Tomcat before 5.x allows remote attackers to cause a denial of service (application crash) via a crafted AJP12 packet to TCP port 8007.

18%
Средний
почти 4 года назад
github логотип
GHSA-pqr5-9v2j-44xg

Apache Tomcat DoS via Malicious Get Request

23%
Средний
почти 4 года назад
github логотип
GHSA-m8w6-7rh6-4xj6

Apache Tomcat Leaks Information via Error Message

7%
Низкий
почти 4 года назад

Уязвимостей на страницу


Поделиться