Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 466

github логотип

GHSA-qqr5-q566-72w2

больше 4 лет назад

The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension.

EPSS: Средний
github логотип

GHSA-72m4-92vp-gxfj

больше 4 лет назад

The default configuration of Jakarta Tomcat does not restrict access to the /admin context, which allows remote attackers to read arbitrary files by directly calling the administrative servlets to add a context for the root directory.

EPSS: Низкий
github логотип

GHSA-7wj2-48c4-2684

больше 4 лет назад

Apache Tomcat Denial of Service vulnerability in the Catalina package

EPSS: Средний
github логотип

GHSA-5hgm-qm5m-5vmw

больше 4 лет назад

Jakarta Tomcat cross-site scripting (XSS) vulnerability

EPSS: Низкий
github логотип

GHSA-cvx5-7vc7-rg77

больше 4 лет назад

Tomcat uses trusted privileges when processing web.xml file

EPSS: Низкий
github логотип

GHSA-qfw2-wvrw-mvw4

больше 4 лет назад

Jakarta Tomcat Directory Listing vulnerability

EPSS: Средний
github логотип

GHSA-w97x-xfxf-f9xj

больше 4 лет назад

Jakarta Tomcat Denial of Service vulnerability

EPSS: Низкий
fstec логотип

BDU:2022-03434

больше 4 лет назад

Уязвимость реализации класса EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2022:0818-1

больше 4 лет назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:0818-1

больше 4 лет назад

Security update for tomcat

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-qqr5-q566-72w2

The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension.

62%
Средний
больше 4 лет назад
github логотип
GHSA-72m4-92vp-gxfj

The default configuration of Jakarta Tomcat does not restrict access to the /admin context, which allows remote attackers to read arbitrary files by directly calling the administrative servlets to add a context for the root directory.

10%
Низкий
больше 4 лет назад
github логотип
GHSA-7wj2-48c4-2684

Apache Tomcat Denial of Service vulnerability in the Catalina package

33%
Средний
больше 4 лет назад
github логотип
GHSA-5hgm-qm5m-5vmw

Jakarta Tomcat cross-site scripting (XSS) vulnerability

9%
Низкий
больше 4 лет назад
github логотип
GHSA-cvx5-7vc7-rg77

Tomcat uses trusted privileges when processing web.xml file

4%
Низкий
больше 4 лет назад
github логотип
GHSA-qfw2-wvrw-mvw4

Jakarta Tomcat Directory Listing vulnerability

46%
Средний
больше 4 лет назад
github логотип
GHSA-w97x-xfxf-f9xj

Jakarta Tomcat Denial of Service vulnerability

2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2022-03434

Уязвимость реализации класса EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
73%
Высокий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2022:0818-1

Security update for tomcat

1%
Низкий
больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2022:0818-1

Security update for tomcat

1%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться