Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 533

github логотип

GHSA-p543-jg43-9pm5

больше 4 лет назад

Apache Tomcat may be started without proper security settings

EPSS: Низкий
github логотип

GHSA-p263-rh6r-g7jw

больше 4 лет назад

Unknown vulnerability in Tomcat 3.2.1 running on HP Secure OS for Linux 1.0 allows attackers to access servlet resources. NOTE: due to the vagueness of the vendor advisory, it is not clear whether this issue is already covered by other CVE identifiers.

EPSS: Низкий
github логотип

GHSA-2w2w-cv3h-rr38

больше 4 лет назад

Apache Tomcat Reveals Path through Long URL

EPSS: Низкий
github логотип

GHSA-58hj-575g-5j25

больше 4 лет назад

Apache Tomcat allows webmasters to insert xss into error messages

EPSS: Средний
github логотип

GHSA-x445-mmpw-7r4f

больше 4 лет назад

Apache Tomcat Allows Source Disclosure

EPSS: Средний
github логотип

GHSA-4gr9-99j3-vqxv

больше 4 лет назад

Apache Tomcat Directory Traversal

EPSS: Низкий
github логотип

GHSA-qqr5-q566-72w2

больше 4 лет назад

The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension.

EPSS: Средний
github логотип

GHSA-qg4g-6jcq-rw93

больше 4 лет назад

Jakarta Apache Tomcat Reveals Physical Paths

EPSS: Средний
github логотип

GHSA-72m4-92vp-gxfj

больше 4 лет назад

The default configuration of Jakarta Tomcat does not restrict access to the /admin context, which allows remote attackers to read arbitrary files by directly calling the administrative servlets to add a context for the root directory.

EPSS: Средний
github логотип

GHSA-7wj2-48c4-2684

больше 4 лет назад

Apache Tomcat Denial of Service vulnerability in the Catalina package

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-p543-jg43-9pm5

Apache Tomcat may be started without proper security settings

4%
Низкий
больше 4 лет назад
github логотип
GHSA-p263-rh6r-g7jw

Unknown vulnerability in Tomcat 3.2.1 running on HP Secure OS for Linux 1.0 allows attackers to access servlet resources. NOTE: due to the vagueness of the vendor advisory, it is not clear whether this issue is already covered by other CVE identifiers.

5%
Низкий
больше 4 лет назад
github логотип
GHSA-2w2w-cv3h-rr38

Apache Tomcat Reveals Path through Long URL

8%
Низкий
больше 4 лет назад
github логотип
GHSA-58hj-575g-5j25

Apache Tomcat allows webmasters to insert xss into error messages

12%
Средний
больше 4 лет назад
github логотип
GHSA-x445-mmpw-7r4f

Apache Tomcat Allows Source Disclosure

11%
Средний
больше 4 лет назад
github логотип
GHSA-4gr9-99j3-vqxv

Apache Tomcat Directory Traversal

3%
Низкий
больше 4 лет назад
github логотип
GHSA-qqr5-q566-72w2

The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension.

62%
Средний
больше 4 лет назад
github логотип
GHSA-qg4g-6jcq-rw93

Jakarta Apache Tomcat Reveals Physical Paths

26%
Средний
больше 4 лет назад
github логотип
GHSA-72m4-92vp-gxfj

The default configuration of Jakarta Tomcat does not restrict access to the /admin context, which allows remote attackers to read arbitrary files by directly calling the administrative servlets to add a context for the root directory.

10%
Средний
больше 4 лет назад
github логотип
GHSA-7wj2-48c4-2684

Apache Tomcat Denial of Service vulnerability in the Catalina package

35%
Средний
больше 4 лет назад

Уязвимостей на страницу


Поделиться