Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 533

github логотип

GHSA-j788-fx57-99wp

больше 4 лет назад

Cross-site scripting in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-w227-xcfx-3pj8

больше 4 лет назад

Exposure of Sensitive Information in Apache Tomcat

EPSS: Критический
github логотип

GHSA-5cw4-ggx9-36vg

больше 4 лет назад

Apache Tomcat Denial of Service via Malformed Request Headers

EPSS: Средний
github логотип

GHSA-7g59-hm8v-cwmc

больше 4 лет назад

Apache Tomcat information disclosure vulnerability

EPSS: Низкий
github логотип

GHSA-5jpg-mjvg-hfhp

больше 4 лет назад

Apache Tomcat 5.5.0 and 4.1.0 through 4.1.31 allows remote attackers to bypass an IP address restriction and obtain sensitive information via a request that is processed concurrently with another request but in a different thread, leading to an instance-variable overwrite associated with a "synchronization problem" and lack of thread safety, and related to RemoteFilterValve, RemoteAddrValve, and RemoteHostValve.

EPSS: Низкий
github логотип

GHSA-m7xj-ccqc-p4g2

больше 4 лет назад

Apache Tomcat Directory Traversal vulnerability

EPSS: Критический
github логотип

GHSA-m8h8-6rvg-f4mg

больше 4 лет назад

Apache Tomcat Path Traversal Vulnerability

EPSS: Средний
github логотип

GHSA-f98p-9pp6-7q6c

больше 4 лет назад

Apache Tomcat Cross-site scripting (XSS) vulnerability

EPSS: Низкий
github логотип

GHSA-q74x-qqhr-f8rx

больше 4 лет назад

Apache Tomcat Cross-site scripting (XSS) vulnerability

EPSS: Высокий
github логотип

GHSA-qjw9-54p2-cgcx

больше 4 лет назад

The SingleSignOn Valve (org.apache.catalina.authenticator.SingleSignOn) in Apache Tomcat before 5.5.21 does not set the secure flag for the JSESSIONIDSSO cookie in an https session, which can cause the cookie to be sent in http requests and make it easier for remote attackers to capture this cookie.

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-j788-fx57-99wp

Cross-site scripting in Apache Tomcat

9%
Низкий
больше 4 лет назад
github логотип
GHSA-w227-xcfx-3pj8

Exposure of Sensitive Information in Apache Tomcat

94%
Критический
больше 4 лет назад
github логотип
GHSA-5cw4-ggx9-36vg

Apache Tomcat Denial of Service via Malformed Request Headers

10%
Средний
больше 4 лет назад
github логотип
GHSA-7g59-hm8v-cwmc

Apache Tomcat information disclosure vulnerability

4%
Низкий
больше 4 лет назад
github логотип
GHSA-5jpg-mjvg-hfhp

Apache Tomcat 5.5.0 and 4.1.0 through 4.1.31 allows remote attackers to bypass an IP address restriction and obtain sensitive information via a request that is processed concurrently with another request but in a different thread, leading to an instance-variable overwrite associated with a "synchronization problem" and lack of thread safety, and related to RemoteFilterValve, RemoteAddrValve, and RemoteHostValve.

5%
Низкий
больше 4 лет назад
github логотип
GHSA-m7xj-ccqc-p4g2

Apache Tomcat Directory Traversal vulnerability

100%
Критический
больше 4 лет назад
github логотип
GHSA-m8h8-6rvg-f4mg

Apache Tomcat Path Traversal Vulnerability

53%
Средний
больше 4 лет назад
github логотип
GHSA-f98p-9pp6-7q6c

Apache Tomcat Cross-site scripting (XSS) vulnerability

10%
Низкий
больше 4 лет назад
github логотип
GHSA-q74x-qqhr-f8rx

Apache Tomcat Cross-site scripting (XSS) vulnerability

76%
Высокий
больше 4 лет назад
github логотип
GHSA-qjw9-54p2-cgcx

The SingleSignOn Valve (org.apache.catalina.authenticator.SingleSignOn) in Apache Tomcat before 5.5.21 does not set the secure flag for the JSESSIONIDSSO cookie in an https session, which can cause the cookie to be sent in http requests and make it easier for remote attackers to capture this cookie.

20%
Средний
больше 4 лет назад

Уязвимостей на страницу


Поделиться