Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 533

fstec логотип

BDU:2021-03687

около 5 лет назад

Уязвимость реализации неблокирующего метода ввода/вывода («nonblocking I/O») сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2021-03688

около 5 лет назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос

CVSS3: 5.3
EPSS: Высокий
fstec логотип

BDU:2021-03686

около 5 лет назад

Уязвимость реализации модуля JNDIRealm сервера приложений Apache Tomcat, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-j39c-c8hj-x4j3

больше 5 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-2rvv-w9r2-rg7m

больше 5 лет назад

Information Disclosure in Apache Tomcat

CVSS3: 5.9
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:1431-1

больше 5 лет назад

Security update for tomcat

EPSS: Низкий
github логотип

GHSA-jgwr-3qm3-26f3

больше 5 лет назад

Potential remote code execution in Apache Tomcat

CVSS3: 7
EPSS: Низкий
debian логотип

CVE-2021-25329

больше 5 лет назад

The fix for CVE-2020-9484 was incomplete. When using Apache Tomcat 10. ...

CVSS3: 7
EPSS: Низкий
nvd логотип

CVE-2021-25329

больше 5 лет назад

The fix for CVE-2020-9484 was incomplete. When using Apache Tomcat 10.0.0-M1 to 10.0.0, 9.0.0.M1 to 9.0.41, 8.5.0 to 8.5.61 or 7.0.0. to 7.0.107 with a configuration edge case that was highly unlikely to be used, the Tomcat instance was still vulnerable to CVE-2020-9494. Note that both the previously published prerequisites for CVE-2020-9484 and the previously published mitigations for CVE-2020-9484 also apply to this issue.

CVSS3: 7
EPSS: Низкий
debian логотип

CVE-2021-25122

больше 5 лет назад

When responding to new h2c connection requests, Apache Tomcat versions ...

CVSS3: 7.5
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2021-03687

Уязвимость реализации неблокирующего метода ввода/вывода («nonblocking I/O») сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
7%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-03688

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос

CVSS3: 5.3
75%
Высокий
около 5 лет назад
fstec логотип
BDU:2021-03686

Уязвимость реализации модуля JNDIRealm сервера приложений Apache Tomcat, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.8
10%
Низкий
около 5 лет назад
github логотип
GHSA-j39c-c8hj-x4j3

Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

CVSS3: 7.5
18%
Средний
больше 5 лет назад
github логотип
GHSA-2rvv-w9r2-rg7m

Information Disclosure in Apache Tomcat

CVSS3: 5.9
23%
Средний
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:1431-1

Security update for tomcat

9%
Низкий
больше 5 лет назад
github логотип
GHSA-jgwr-3qm3-26f3

Potential remote code execution in Apache Tomcat

CVSS3: 7
9%
Низкий
больше 5 лет назад
debian логотип
CVE-2021-25329

The fix for CVE-2020-9484 was incomplete. When using Apache Tomcat 10. ...

CVSS3: 7
9%
Низкий
больше 5 лет назад
nvd логотип
CVE-2021-25329

The fix for CVE-2020-9484 was incomplete. When using Apache Tomcat 10.0.0-M1 to 10.0.0, 9.0.0.M1 to 9.0.41, 8.5.0 to 8.5.61 or 7.0.0. to 7.0.107 with a configuration edge case that was highly unlikely to be used, the Tomcat instance was still vulnerable to CVE-2020-9494. Note that both the previously published prerequisites for CVE-2020-9484 and the previously published mitigations for CVE-2020-9484 also apply to this issue.

CVSS3: 7
9%
Низкий
больше 5 лет назад
debian логотип
CVE-2021-25122

When responding to new h2c connection requests, Apache Tomcat versions ...

CVSS3: 7.5
18%
Средний
больше 5 лет назад

Уязвимостей на страницу


Поделиться