Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 466

ubuntu логотип

CVE-2022-25762

около 4 лет назад

If a web application sends a WebSocket message concurrently with the WebSocket connection closing when running on Apache Tomcat 8.5.0 to 8.5.75 or Apache Tomcat 9.0.0.M1 to 9.0.20, it is possible that the application will continue to use the socket after it has been closed. The error handling triggered in this case could cause the a pooled object to be placed in the pool twice. This could result in subsequent connections using the same object concurrently which could result in data being returned to the wrong use and/or other errors.

CVSS3: 8.6
EPSS: Низкий
github логотип

GHSA-jmvv-524f-hj5j

около 4 лет назад

Improper Handling of Exceptional Conditions in Apache Tomcat

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-9785-w233-x6hv

около 4 лет назад

Improper Resource Shutdown or Release in Apache Tomcat

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-9hg2-395j-83rm

около 4 лет назад

Expected Behavior Violation in Apache Tomcat

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-3vx3-xf6q-r5xp

около 4 лет назад

Exposure of Resource to Wrong Sphere in Apache Tomcat

CVSS3: 9.1
EPSS: Средний
github логотип

GHSA-c7fc-mp9g-99j3

около 4 лет назад

The Tomcat package on Red Hat Enterprise Linux (RHEL) 7, Fedora, CentOS, Oracle Linux, and possibly other Linux distributions uses weak permissions for /usr/lib/tmpfiles.d/tomcat.conf, which allows local users to gain root privileges by leveraging membership in the tomcat group.

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-v646-rx6w-r3qq

около 4 лет назад

Improper Access Control in Apache Tomcat

CVSS3: 8.1
EPSS: Средний
github логотип

GHSA-jc7p-5r39-9477

около 4 лет назад

Improper Input Validation in Apache Tomcat

CVSS3: 7.1
EPSS: Средний
github логотип

GHSA-cw54-59pw-4g8c

около 4 лет назад

Apache Tomcat Improper Access Control vulnerability

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-h6c8-x5r3-pm88

около 4 лет назад

Apache Tomcat Unrestricted file upload vulnerability

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2022-25762

If a web application sends a WebSocket message concurrently with the WebSocket connection closing when running on Apache Tomcat 8.5.0 to 8.5.75 or Apache Tomcat 9.0.0.M1 to 9.0.20, it is possible that the application will continue to use the socket after it has been closed. The error handling triggered in this case could cause the a pooled object to be placed in the pool twice. This could result in subsequent connections using the same object concurrently which could result in data being returned to the wrong use and/or other errors.

CVSS3: 8.6
8%
Низкий
около 4 лет назад
github логотип
GHSA-jmvv-524f-hj5j

Improper Handling of Exceptional Conditions in Apache Tomcat

CVSS3: 7.5
17%
Средний
около 4 лет назад
github логотип
GHSA-9785-w233-x6hv

Improper Resource Shutdown or Release in Apache Tomcat

CVSS3: 7.5
8%
Низкий
около 4 лет назад
github логотип
GHSA-9hg2-395j-83rm

Expected Behavior Violation in Apache Tomcat

CVSS3: 9.8
8%
Низкий
около 4 лет назад
github логотип
GHSA-3vx3-xf6q-r5xp

Exposure of Resource to Wrong Sphere in Apache Tomcat

CVSS3: 9.1
13%
Средний
около 4 лет назад
github логотип
GHSA-c7fc-mp9g-99j3

The Tomcat package on Red Hat Enterprise Linux (RHEL) 7, Fedora, CentOS, Oracle Linux, and possibly other Linux distributions uses weak permissions for /usr/lib/tmpfiles.d/tomcat.conf, which allows local users to gain root privileges by leveraging membership in the tomcat group.

CVSS3: 7.8
4%
Низкий
около 4 лет назад
github логотип
GHSA-v646-rx6w-r3qq

Improper Access Control in Apache Tomcat

CVSS3: 8.1
51%
Средний
около 4 лет назад
github логотип
GHSA-jc7p-5r39-9477

Improper Input Validation in Apache Tomcat

CVSS3: 7.1
40%
Средний
около 4 лет назад
github логотип
GHSA-cw54-59pw-4g8c

Apache Tomcat Improper Access Control vulnerability

CVSS3: 9.8
90%
Критический
около 4 лет назад
github логотип
GHSA-h6c8-x5r3-pm88

Apache Tomcat Unrestricted file upload vulnerability

14%
Средний
около 4 лет назад

Уязвимостей на страницу


Поделиться