Tomcat — контейнер сервлетов с открытым исходным кодом
Релизный цикл, информация об уязвимостях
График релизов
Количество 1 427
BDU:2026-09765
Уязвимость компонента LockOutRealm сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-08079
Уязвимость сервера приложений Apache Tomcat, связанная с раскрытием информации из-за несоответствия во времени, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-08085
Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08080
Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-08082
Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-08081
Уязвимость сервера приложений Apache Tomcat, связанная с обходом аутентификации, позволяющая нарушителю повысить свои привилегии
GHSA-69r9-qgr7-g2wj
Apache Tomcat Missing Encryption of Sensitive Data vulnerability
GHSA-24j9-x2wg-9qv6
Apache Tomcat: CLIENT_CERT authentication does not fail as expected
GHSA-rv64-5gf8-9qq8
Apache Tomcat has an Improper Encoding or Escaping of Output vulnerability in the JsonAccessLogValve
GHSA-x4m4-345f-5h5g
Apache Tomcat vulnerable to Insertion of Sensitive Information into Log File
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2026-09765 Уязвимость компонента LockOutRealm сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-08079 Уязвимость сервера приложений Apache Tomcat, связанная с раскрытием информации из-за несоответствия во времени, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-08085 Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.8 | 2% Низкий | 3 месяца назад | |
BDU:2026-08080 Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.1 | 1% Низкий | 3 месяца назад | |
BDU:2026-08082 Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.3 | 1% Низкий | 3 месяца назад | |
BDU:2026-08081 Уязвимость сервера приложений Apache Tomcat, связанная с обходом аутентификации, позволяющая нарушителю повысить свои привилегии | CVSS3: 9.8 | 1% Низкий | 3 месяца назад | |
GHSA-69r9-qgr7-g2wj Apache Tomcat Missing Encryption of Sensitive Data vulnerability | CVSS3: 7.5 | 43% Средний | 4 месяца назад | |
GHSA-24j9-x2wg-9qv6 Apache Tomcat: CLIENT_CERT authentication does not fail as expected | CVSS3: 6.5 | 0% Низкий | 4 месяца назад | |
GHSA-rv64-5gf8-9qq8 Apache Tomcat has an Improper Encoding or Escaping of Output vulnerability in the JsonAccessLogValve | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
GHSA-x4m4-345f-5h5g Apache Tomcat vulnerable to Insertion of Sensitive Information into Log File | CVSS3: 7.5 | 0% Низкий | 4 месяца назад |
Уязвимостей на страницу