Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 533

github логотип

GHSA-wfj7-mhr5-pcwq

больше 4 лет назад

Apache Tomcat Reveals Directories

EPSS: Средний
github логотип

GHSA-mxxf-x9fw-f2hv

больше 4 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the example web applications for Jakarta Tomcat 5.5.6 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) el/functions.jsp, (2) el/implicit-objects.jsp, and (3) jspx/textRotate.jspx in examples/jsp2/, as demonstrated via script in a request to snp/snoop.jsp. NOTE: other XSS issues in the manager were simultaneously reported, but these require admin access and do not cross privilege boundaries.

EPSS: Низкий
github логотип

GHSA-qrcx-p4rr-g48h

больше 4 лет назад

Apache Tomcat allows remote attackers to read JSP source files

EPSS: Низкий
github логотип

GHSA-x89r-2wjq-mj7x

больше 4 лет назад

Apache Tomcat Discloses MS-DOS Pathname

EPSS: Средний
github логотип

GHSA-8f4w-jwqv-5cxc

больше 4 лет назад

Apache Tomcat Vulnerable to Denial of Service (DoS) via Simultaneous Requests

EPSS: Низкий
github логотип

GHSA-qhqv-q4xg-f6g7

больше 4 лет назад

Apache Tomcat AJP Connector Information Leak

EPSS: Низкий
github логотип

GHSA-f2gq-p6qv-ccw4

больше 4 лет назад

Tomcat Vulnerable to Web Cache Poisoning

EPSS: Средний
github логотип

GHSA-3vp9-jf7f-cv3c

больше 4 лет назад

Apache Tomcat before 5.x allows remote attackers to cause a denial of service (application crash) via a crafted AJP12 packet to TCP port 8007.

EPSS: Средний
github логотип

GHSA-pqr5-9v2j-44xg

больше 4 лет назад

Apache Tomcat DoS via Malicious Get Request

EPSS: Низкий
github логотип

GHSA-m8w6-7rh6-4xj6

больше 4 лет назад

Apache Tomcat Leaks Information via Error Message

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-wfj7-mhr5-pcwq

Apache Tomcat Reveals Directories

46%
Средний
больше 4 лет назад
github логотип
GHSA-mxxf-x9fw-f2hv

Multiple cross-site scripting (XSS) vulnerabilities in the example web applications for Jakarta Tomcat 5.5.6 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) el/functions.jsp, (2) el/implicit-objects.jsp, and (3) jspx/textRotate.jspx in examples/jsp2/, as demonstrated via script in a request to snp/snoop.jsp. NOTE: other XSS issues in the manager were simultaneously reported, but these require admin access and do not cross privilege boundaries.

8%
Низкий
больше 4 лет назад
github логотип
GHSA-qrcx-p4rr-g48h

Apache Tomcat allows remote attackers to read JSP source files

3%
Низкий
больше 4 лет назад
github логотип
GHSA-x89r-2wjq-mj7x

Apache Tomcat Discloses MS-DOS Pathname

26%
Средний
больше 4 лет назад
github логотип
GHSA-8f4w-jwqv-5cxc

Apache Tomcat Vulnerable to Denial of Service (DoS) via Simultaneous Requests

6%
Низкий
больше 4 лет назад
github логотип
GHSA-qhqv-q4xg-f6g7

Apache Tomcat AJP Connector Information Leak

7%
Низкий
больше 4 лет назад
github логотип
GHSA-f2gq-p6qv-ccw4

Tomcat Vulnerable to Web Cache Poisoning

30%
Средний
больше 4 лет назад
github логотип
GHSA-3vp9-jf7f-cv3c

Apache Tomcat before 5.x allows remote attackers to cause a denial of service (application crash) via a crafted AJP12 packet to TCP port 8007.

23%
Средний
больше 4 лет назад
github логотип
GHSA-pqr5-9v2j-44xg

Apache Tomcat DoS via Malicious Get Request

10%
Низкий
больше 4 лет назад
github логотип
GHSA-m8w6-7rh6-4xj6

Apache Tomcat Leaks Information via Error Message

7%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться