Логотип exploitDog
product: "tomcat"
Консоль
Логотип exploitDog

exploitDog

product: "tomcat"

Количество 1 263

Количество 1 263

fstec логотип

BDU:2025-08952

5 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2025-02511

9 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная с принятием входных данных пути в виде внутренней точки без проверки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

CVSS3: 8.8
EPSS: Критический
fstec логотип

BDU:2023-05380

больше 2 лет назад

Уязвимость сервера приложений Apache Tomcat, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-03746

больше 3 лет назад

Уязвимость в примерах проверки подлинности с помощью форм в примерах веб-приложений сервера приложений Apache Tomcat, позволяющая нарушителю провести атаку межсайтового скриптинга

CVSS3: 6.1
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2022:0818-1

почти 4 года назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0818-1

почти 4 года назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0784-1

почти 4 года назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0695-1

почти 4 года назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0694-1

почти 4 года назад

Security update for tomcat

EPSS: Низкий
github логотип

GHSA-r4x2-3cq5-hqvp

около 7 лет назад

The defaults settings for the CORS filter provided in Apache Tomcat are insecure and enable 'supportsCredentials' for all origins

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-q6x7-f33r-3wxx

больше 3 лет назад

Incorrect Authorization in Apache Tomcat

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-9f3j-pm6f-9fm5

почти 4 года назад

Race condition in Apache Tomcat

CVSS3: 7
EPSS: Низкий
github логотип

GHSA-36qh-35cm-5w2w

больше 4 лет назад

Authentication Bypass by Alternate Name in Apache Tomcat

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-2rvf-329f-p99g

больше 3 лет назад

System Property Disclosure in Apache Tomcat

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2022-23181

почти 4 года назад

The fix for bug CVE-2020-9484 introduced a time of check, time of use vulnerability into Apache Tomcat 10.1.0-M1 to 10.1.0-M8, 10.0.0-M5 to 10.0.14, 9.0.35 to 9.0.56 and 8.5.55 to 8.5.73 that allowed a local attacker to perform actions with the privileges of the user that the Tomcat process is using. This issue is only exploitable when Tomcat is configured to persist sessions using the FileStore.

CVSS3: 7
EPSS: Низкий
redhat логотип

CVE-2022-23181

почти 4 года назад

The fix for bug CVE-2020-9484 introduced a time of check, time of use vulnerability into Apache Tomcat 10.1.0-M1 to 10.1.0-M8, 10.0.0-M5 to 10.0.14, 9.0.35 to 9.0.56 and 8.5.55 to 8.5.73 that allowed a local attacker to perform actions with the privileges of the user that the Tomcat process is using. This issue is only exploitable when Tomcat is configured to persist sessions using the FileStore.

CVSS3: 7
EPSS: Низкий
nvd логотип

CVE-2022-23181

почти 4 года назад

The fix for bug CVE-2020-9484 introduced a time of check, time of use vulnerability into Apache Tomcat 10.1.0-M1 to 10.1.0-M8, 10.0.0-M5 to 10.0.14, 9.0.35 to 9.0.56 and 8.5.55 to 8.5.73 that allowed a local attacker to perform actions with the privileges of the user that the Tomcat process is using. This issue is only exploitable when Tomcat is configured to persist sessions using the FileStore.

CVSS3: 7
EPSS: Низкий
debian логотип

CVE-2022-23181

почти 4 года назад

The fix for bug CVE-2020-9484 introduced a time of check, time of use ...

CVSS3: 7
EPSS: Низкий
ubuntu логотип

CVE-2021-30640

больше 4 лет назад

A vulnerability in the JNDI Realm of Apache Tomcat allows an attacker to authenticate using variations of a valid user name and/or to bypass some of the protection provided by the LockOut Realm. This issue affects Apache Tomcat 10.0.0-M1 to 10.0.5; 9.0.0.M1 to 9.0.45; 8.5.0 to 8.5.65.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2021-30640

больше 4 лет назад

A vulnerability in the JNDI Realm of Apache Tomcat allows an attacker to authenticate using variations of a valid user name and/or to bypass some of the protection provided by the LockOut Realm. This issue affects Apache Tomcat 10.0.0-M1 to 10.0.5; 9.0.0.M1 to 9.0.45; 8.5.0 to 8.5.65.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-08952

Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-02511

Уязвимость сервера приложений Apache Tomcat, связанная с принятием входных данных пути в виде внутренней точки без проверки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

CVSS3: 8.8
94%
Критический
9 месяцев назад
fstec логотип
BDU:2023-05380

Уязвимость сервера приложений Apache Tomcat, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2022-03746

Уязвимость в примерах проверки подлинности с помощью форм в примерах веб-приложений сервера приложений Apache Tomcat, позволяющая нарушителю провести атаку межсайтового скриптинга

CVSS3: 6.1
17%
Средний
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2022:0818-1

Security update for tomcat

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:0818-1

Security update for tomcat

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:0784-1

Security update for tomcat

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:0695-1

Security update for tomcat

0%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:0694-1

Security update for tomcat

0%
Низкий
почти 4 года назад
github логотип
GHSA-r4x2-3cq5-hqvp

The defaults settings for the CORS filter provided in Apache Tomcat are insecure and enable 'supportsCredentials' for all origins

CVSS3: 9.8
52%
Средний
около 7 лет назад
github логотип
GHSA-q6x7-f33r-3wxx

Incorrect Authorization in Apache Tomcat

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
github логотип
GHSA-9f3j-pm6f-9fm5

Race condition in Apache Tomcat

CVSS3: 7
0%
Низкий
почти 4 года назад
github логотип
GHSA-36qh-35cm-5w2w

Authentication Bypass by Alternate Name in Apache Tomcat

CVSS3: 6.5
0%
Низкий
больше 4 лет назад
github логотип
GHSA-2rvf-329f-p99g

System Property Disclosure in Apache Tomcat

CVSS3: 5.3
0%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-23181

The fix for bug CVE-2020-9484 introduced a time of check, time of use vulnerability into Apache Tomcat 10.1.0-M1 to 10.1.0-M8, 10.0.0-M5 to 10.0.14, 9.0.35 to 9.0.56 and 8.5.55 to 8.5.73 that allowed a local attacker to perform actions with the privileges of the user that the Tomcat process is using. This issue is only exploitable when Tomcat is configured to persist sessions using the FileStore.

CVSS3: 7
0%
Низкий
почти 4 года назад
redhat логотип
CVE-2022-23181

The fix for bug CVE-2020-9484 introduced a time of check, time of use vulnerability into Apache Tomcat 10.1.0-M1 to 10.1.0-M8, 10.0.0-M5 to 10.0.14, 9.0.35 to 9.0.56 and 8.5.55 to 8.5.73 that allowed a local attacker to perform actions with the privileges of the user that the Tomcat process is using. This issue is only exploitable when Tomcat is configured to persist sessions using the FileStore.

CVSS3: 7
0%
Низкий
почти 4 года назад
nvd логотип
CVE-2022-23181

The fix for bug CVE-2020-9484 introduced a time of check, time of use vulnerability into Apache Tomcat 10.1.0-M1 to 10.1.0-M8, 10.0.0-M5 to 10.0.14, 9.0.35 to 9.0.56 and 8.5.55 to 8.5.73 that allowed a local attacker to perform actions with the privileges of the user that the Tomcat process is using. This issue is only exploitable when Tomcat is configured to persist sessions using the FileStore.

CVSS3: 7
0%
Низкий
почти 4 года назад
debian логотип
CVE-2022-23181

The fix for bug CVE-2020-9484 introduced a time of check, time of use ...

CVSS3: 7
0%
Низкий
почти 4 года назад
ubuntu логотип
CVE-2021-30640

A vulnerability in the JNDI Realm of Apache Tomcat allows an attacker to authenticate using variations of a valid user name and/or to bypass some of the protection provided by the LockOut Realm. This issue affects Apache Tomcat 10.0.0-M1 to 10.0.5; 9.0.0.M1 to 9.0.45; 8.5.0 to 8.5.65.

CVSS3: 6.5
0%
Низкий
больше 4 лет назад
redhat логотип
CVE-2021-30640

A vulnerability in the JNDI Realm of Apache Tomcat allows an attacker to authenticate using variations of a valid user name and/or to bypass some of the protection provided by the LockOut Realm. This issue affects Apache Tomcat 10.0.0-M1 to 10.0.5; 9.0.0.M1 to 9.0.45; 8.5.0 to 8.5.65.

CVSS3: 6.5
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу