Количество 1 533
Количество 1 533
CVE-2002-2272
Tomcat 4.0 through 4.1.12, using mod_jk 1.2.1 module on Apache 1.3 through 1.3.27, allows remote attackers to cause a denial of service (desynchronized communications) via an HTTP GET request with a Transfer-Encoding chunked field with invalid values.
BDU:2026-11888
Уязвимость компонента RewriteValve сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-11862
Уязвимость сервера приложений Apache Tomcat, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю изменить порядок предпочтений шифров
BDU:2026-11861
Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
BDU:2026-11860
Уязвимость демонстрационного приложения Number Guess сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код
BDU:2026-11859
Уязвимость механизма перезаписи (RewriteValve) сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения контроля доступа
BDU:2026-11858
Уязвимость сервера приложений Apache Tomcat, связанная с реализацией некорректного потока управления, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-11857
Уязвимость коннектора на базе FFM сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08201
Уязвимость программного обеспечения Apache Tomcat, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код
BDU:2023-04867
Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием защиты служебных данных. позволяющая нарушителю получить доступ к конфиденциальной информации
openSUSE-SU-2020:1842-1
Security update for tomcat
openSUSE-SU-2020:1799-1
Security update for tomcat
SUSE-SU-2020:3069-1
Security update for tomcat
SUSE-SU-2020:3068-1
Security update for tomcat
SUSE-SU-2020:2996-1
Security update for tomcat
GHSA-xx68-jfcg-xmmf
Commons FileUpload Denial of service vulnerability
GHSA-v6c7-8qx5-8gmp
Deserialization of Untrusted Data in Apache Tomcat
GHSA-m59c-jpc8-m2x4
In Apache Tomcat there is an improper handing of overflow in the UTF-8 decoder
GHSA-hh3j-x4mc-g48r
Insufficiently Protected Credentials in Apache Tomcat
GHSA-fjwp-r6fm-q6qw
Apache Tomcat allows remote attackers to read data that was intended to be associated with a different request
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2002-2272 Tomcat 4.0 through 4.1.12, using mod_jk 1.2.1 module on Apache 1.3 through 1.3.27, allows remote attackers to cause a denial of service (desynchronized communications) via an HTTP GET request with a Transfer-Encoding chunked field with invalid values. | CVSS2: 7.8 | 10% Низкий | больше 23 лет назад | |
BDU:2026-11888 Уязвимость компонента RewriteValve сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 9.1 | 0% Низкий | 2 месяца назад | |
BDU:2026-11862 Уязвимость сервера приложений Apache Tomcat, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю изменить порядок предпочтений шифров | CVSS3: 7.5 | 0% Низкий | 5 месяцев назад | |
BDU:2026-11861 Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.3 | 0% Низкий | 5 месяцев назад | |
BDU:2026-11860 Уязвимость демонстрационного приложения Number Guess сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.1 | 4% Низкий | 3 месяца назад | |
BDU:2026-11859 Уязвимость механизма перезаписи (RewriteValve) сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения контроля доступа | CVSS3: 7.3 | 1% Низкий | 3 месяца назад | |
BDU:2026-11858 Уязвимость сервера приложений Apache Tomcat, связанная с реализацией некорректного потока управления, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.1 | 1% Низкий | 3 месяца назад | |
BDU:2026-11857 Уязвимость коннектора на базе FFM сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.1 | 1% Низкий | 3 месяца назад | |
BDU:2025-08201 Уязвимость программного обеспечения Apache Tomcat, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.4 | 0% Низкий | около 1 года назад | |
BDU:2023-04867 Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием защиты служебных данных. позволяющая нарушителю получить доступ к конфиденциальной информации | CVSS3: 7.5 | 1% Низкий | около 3 лет назад | |
openSUSE-SU-2020:1842-1 Security update for tomcat | 57% Средний | почти 6 лет назад | ||
openSUSE-SU-2020:1799-1 Security update for tomcat | 57% Средний | почти 6 лет назад | ||
SUSE-SU-2020:3069-1 Security update for tomcat | 57% Средний | почти 6 лет назад | ||
SUSE-SU-2020:3068-1 Security update for tomcat | 57% Средний | почти 6 лет назад | ||
SUSE-SU-2020:2996-1 Security update for tomcat | 57% Средний | почти 6 лет назад | ||
GHSA-xx68-jfcg-xmmf Commons FileUpload Denial of service vulnerability | 83% Высокий | больше 7 лет назад | ||
GHSA-v6c7-8qx5-8gmp Deserialization of Untrusted Data in Apache Tomcat | 7% Низкий | больше 4 лет назад | ||
GHSA-m59c-jpc8-m2x4 In Apache Tomcat there is an improper handing of overflow in the UTF-8 decoder | CVSS3: 7.5 | 21% Средний | почти 8 лет назад | |
GHSA-hh3j-x4mc-g48r Insufficiently Protected Credentials in Apache Tomcat | CVSS3: 7 | 1% Низкий | больше 6 лет назад | |
GHSA-fjwp-r6fm-q6qw Apache Tomcat allows remote attackers to read data that was intended to be associated with a different request | CVSS3: 7.5 | 7% Низкий | больше 4 лет назад |
Уязвимостей на страницу