Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 466

github логотип

GHSA-wjwr-3jch-479j

больше 4 лет назад

Apache Tomcat SendMailServlet XSS

EPSS: Низкий
github логотип

GHSA-6j8f-66vh-39mj

больше 4 лет назад

Apache Tomcat Mishandles Character Sequence in Cookies

EPSS: Средний
github логотип

GHSA-v66v-63h2-8q5q

больше 4 лет назад

Cross-site scripting (XSS) vulnerability in the Host Manager Servlet for Apache Tomcat 6.0.0 to 6.0.13 and 5.5.0 to 5.5.24 allows remote attackers to inject arbitrary HTML and web script via crafted requests, as demonstrated using the aliases parameter to an html/add action.

EPSS: Средний
github логотип

GHSA-qff8-g48j-pwpw

больше 4 лет назад

Apache Tomcat treats single quotes as delimiters in cookies

EPSS: Средний
github логотип

GHSA-5c5p-jxvx-x7j2

больше 4 лет назад

Apache Tomcat vulnerable to Cross-site Scripting

EPSS: Низкий
github логотип

GHSA-hc39-rjwp-qffq

больше 4 лет назад

Apache Tomcat XSS Vulnerabilities in Examples Web Application

EPSS: Высокий
github логотип

GHSA-cjg9-7x8h-6gw3

больше 4 лет назад

The default SSL cipher configuration in Apache Tomcat 4.1.28 through 4.1.31, 5.0.0 through 5.0.30, and 5.5.0 through 5.5.17 uses certain insecure ciphers, including the anonymous cipher, which allows remote attackers to obtain sensitive information or have other, unspecified impacts.

EPSS: Средний
github логотип

GHSA-4c6x-gfc8-c26r

больше 4 лет назад

Apache Tomcat Vulnerable to Cross-Site Scripting

EPSS: Средний
github логотип

GHSA-xmc9-6p56-3c4v

больше 4 лет назад

Apache Tomcat XSS In Accept-Language Headers

EPSS: Средний
github логотип

GHSA-4prh-gqw8-rgh5

больше 4 лет назад

Apache Tomcat Directory Traversal

EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-wjwr-3jch-479j

Apache Tomcat SendMailServlet XSS

9%
Низкий
больше 4 лет назад
github логотип
GHSA-6j8f-66vh-39mj

Apache Tomcat Mishandles Character Sequence in Cookies

17%
Средний
больше 4 лет назад
github логотип
GHSA-v66v-63h2-8q5q

Cross-site scripting (XSS) vulnerability in the Host Manager Servlet for Apache Tomcat 6.0.0 to 6.0.13 and 5.5.0 to 5.5.24 allows remote attackers to inject arbitrary HTML and web script via crafted requests, as demonstrated using the aliases parameter to an html/add action.

59%
Средний
больше 4 лет назад
github логотип
GHSA-qff8-g48j-pwpw

Apache Tomcat treats single quotes as delimiters in cookies

37%
Средний
больше 4 лет назад
github логотип
GHSA-5c5p-jxvx-x7j2

Apache Tomcat vulnerable to Cross-site Scripting

3%
Низкий
больше 4 лет назад
github логотип
GHSA-hc39-rjwp-qffq

Apache Tomcat XSS Vulnerabilities in Examples Web Application

77%
Высокий
больше 4 лет назад
github логотип
GHSA-cjg9-7x8h-6gw3

The default SSL cipher configuration in Apache Tomcat 4.1.28 through 4.1.31, 5.0.0 through 5.0.30, and 5.5.0 through 5.5.17 uses certain insecure ciphers, including the anonymous cipher, which allows remote attackers to obtain sensitive information or have other, unspecified impacts.

18%
Средний
больше 4 лет назад
github логотип
GHSA-4c6x-gfc8-c26r

Apache Tomcat Vulnerable to Cross-Site Scripting

58%
Средний
больше 4 лет назад
github логотип
GHSA-xmc9-6p56-3c4v

Apache Tomcat XSS In Accept-Language Headers

20%
Средний
больше 4 лет назад
github логотип
GHSA-4prh-gqw8-rgh5

Apache Tomcat Directory Traversal

91%
Критический
больше 4 лет назад

Уязвимостей на страницу


Поделиться