Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Tomcat

Tomcatконтейнер сервлетов с открытым исходным кодом

Релизный цикл, информация об уязвимостях

Продукт: Tomcat
Вендор: apache

График релизов

9.010.010.111.0201720182019202020212022202320242025202620272028

Недавние уязвимости Tomcat

Количество 1 427

fstec логотип

BDU:2026-09765

3 месяца назад

Уязвимость компонента LockOutRealm сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-08079

3 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с раскрытием информации из-за несоответствия во времени, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-08085

3 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-08080

3 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-08082

3 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-08081

3 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с обходом аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-69r9-qgr7-g2wj

4 месяца назад

Apache Tomcat Missing Encryption of Sensitive Data vulnerability

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-24j9-x2wg-9qv6

4 месяца назад

Apache Tomcat: CLIENT_CERT authentication does not fail as expected

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-rv64-5gf8-9qq8

4 месяца назад

Apache Tomcat has an Improper Encoding or Escaping of Output vulnerability in the JsonAccessLogValve

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-x4m4-345f-5h5g

4 месяца назад

Apache Tomcat vulnerable to Insertion of Sensitive Information into Log File

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2026-09765

Уязвимость компонента LockOutRealm сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 7.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08079

Уязвимость сервера приложений Apache Tomcat, связанная с раскрытием информации из-за несоответствия во времени, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08085

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
2%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08080

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.1
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08082

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.3
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08081

Уязвимость сервера приложений Apache Tomcat, связанная с обходом аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
1%
Низкий
3 месяца назад
github логотип
GHSA-69r9-qgr7-g2wj

Apache Tomcat Missing Encryption of Sensitive Data vulnerability

CVSS3: 7.5
43%
Средний
4 месяца назад
github логотип
GHSA-24j9-x2wg-9qv6

Apache Tomcat: CLIENT_CERT authentication does not fail as expected

CVSS3: 6.5
0%
Низкий
4 месяца назад
github логотип
GHSA-rv64-5gf8-9qq8

Apache Tomcat has an Improper Encoding or Escaping of Output vulnerability in the JsonAccessLogValve

CVSS3: 7.5
0%
Низкий
4 месяца назад
github логотип
GHSA-x4m4-345f-5h5g

Apache Tomcat vulnerable to Insertion of Sensitive Information into Log File

CVSS3: 7.5
0%
Низкий
4 месяца назад

Уязвимостей на страницу


Поделиться