Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 533

fstec логотип

BDU:2022-03062

больше 4 лет назад

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками при одновременном закрытии соединения WebSocket и отправки сообщения WebSocket, позволяющая нарушителю раскрыть защищаемую информацию или оказать другое воздействие

CVSS3: 8.6
EPSS: Низкий
github логотип

GHSA-f268-65qc-98vg

больше 4 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

CVSS3: 4.3
EPSS: Средний
github логотип

GHSA-gc58-v8h3-x2gr

больше 4 лет назад

Incorrect Default Permissions in Apache Tomcat

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-53hp-jpwq-2jgq

больше 4 лет назад

Uncontrolled Resource Consumption in Apache Tomcat

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-vvw4-rfwf-p6hx

больше 4 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-m7jv-hq7h-mq7c

больше 4 лет назад

Infinite Loop in Apache Tomcat

CVSS3: 7.5
EPSS: Высокий
github логотип

GHSA-vf77-8h7g-gghp

больше 4 лет назад

Improper Restriction of Operations within the Bounds of a Memory Buffer in Apache Tomcat

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-9f3j-pm6f-9fm5

больше 4 лет назад

Race condition in Apache Tomcat

CVSS3: 7
EPSS: Низкий
debian логотип

CVE-2022-23181

больше 4 лет назад

The fix for bug CVE-2020-9484 introduced a time of check, time of use ...

CVSS3: 7
EPSS: Низкий
nvd логотип

CVE-2022-23181

больше 4 лет назад

The fix for bug CVE-2020-9484 introduced a time of check, time of use vulnerability into Apache Tomcat 10.1.0-M1 to 10.1.0-M8, 10.0.0-M5 to 10.0.14, 9.0.35 to 9.0.56 and 8.5.55 to 8.5.73 that allowed a local attacker to perform actions with the privileges of the user that the Tomcat process is using. This issue is only exploitable when Tomcat is configured to persist sessions using the FileStore.

CVSS3: 7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2022-03062

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками при одновременном закрытии соединения WebSocket и отправки сообщения WebSocket, позволяющая нарушителю раскрыть защищаемую информацию или оказать другое воздействие

CVSS3: 8.6
8%
Низкий
больше 4 лет назад
github логотип
GHSA-f268-65qc-98vg

Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

CVSS3: 4.3
57%
Средний
больше 4 лет назад
github логотип
GHSA-gc58-v8h3-x2gr

Incorrect Default Permissions in Apache Tomcat

CVSS3: 7.8
1%
Низкий
больше 4 лет назад
github логотип
GHSA-53hp-jpwq-2jgq

Uncontrolled Resource Consumption in Apache Tomcat

CVSS3: 7.5
27%
Средний
больше 4 лет назад
github логотип
GHSA-vvw4-rfwf-p6hx

Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

CVSS3: 7.5
25%
Средний
больше 4 лет назад
github логотип
GHSA-m7jv-hq7h-mq7c

Infinite Loop in Apache Tomcat

CVSS3: 7.5
87%
Высокий
больше 4 лет назад
github логотип
GHSA-vf77-8h7g-gghp

Improper Restriction of Operations within the Bounds of a Memory Buffer in Apache Tomcat

CVSS3: 7.5
64%
Средний
больше 4 лет назад
github логотип
GHSA-9f3j-pm6f-9fm5

Race condition in Apache Tomcat

CVSS3: 7
1%
Низкий
больше 4 лет назад
debian логотип
CVE-2022-23181

The fix for bug CVE-2020-9484 introduced a time of check, time of use ...

CVSS3: 7
1%
Низкий
больше 4 лет назад
nvd логотип
CVE-2022-23181

The fix for bug CVE-2020-9484 introduced a time of check, time of use vulnerability into Apache Tomcat 10.1.0-M1 to 10.1.0-M8, 10.0.0-M5 to 10.0.14, 9.0.35 to 9.0.56 and 8.5.55 to 8.5.73 that allowed a local attacker to perform actions with the privileges of the user that the Tomcat process is using. This issue is only exploitable when Tomcat is configured to persist sessions using the FileStore.

CVSS3: 7
1%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться