Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 429

Количество 1 429

suse-cvrf логотип

openSUSE-SU-2020:1051-1

около 6 лет назад

Security update for tomcat

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2020:1983-1

около 6 лет назад

Security update for tomcat

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2020:1963-1

около 6 лет назад

Security update for tomcat

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2020:1962-1

около 6 лет назад

Security update for tomcat

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2020:1841-1

около 6 лет назад

Security update for tomcat

EPSS: Средний
github логотип

GHSA-53hp-jpwq-2jgq

больше 4 лет назад

Uncontrolled Resource Consumption in Apache Tomcat

CVSS3: 7.5
EPSS: Средний
ubuntu логотип

CVE-2020-11996

около 6 лет назад

A specially crafted sequence of HTTP/2 requests sent to Apache Tomcat 10.0.0-M1 to 10.0.0-M5, 9.0.0.M1 to 9.0.35 and 8.5.0 to 8.5.55 could trigger high CPU usage for several seconds. If a sufficient number of such requests were made on concurrent HTTP/2 connections, the server could become unresponsive.

CVSS3: 7.5
EPSS: Средний
redhat логотип

CVE-2020-11996

около 6 лет назад

A specially crafted sequence of HTTP/2 requests sent to Apache Tomcat 10.0.0-M1 to 10.0.0-M5, 9.0.0.M1 to 9.0.35 and 8.5.0 to 8.5.55 could trigger high CPU usage for several seconds. If a sufficient number of such requests were made on concurrent HTTP/2 connections, the server could become unresponsive.

CVSS3: 7.5
EPSS: Средний
nvd логотип

CVE-2020-11996

около 6 лет назад

A specially crafted sequence of HTTP/2 requests sent to Apache Tomcat 10.0.0-M1 to 10.0.0-M5, 9.0.0.M1 to 9.0.35 and 8.5.0 to 8.5.55 could trigger high CPU usage for several seconds. If a sufficient number of such requests were made on concurrent HTTP/2 connections, the server could become unresponsive.

CVSS3: 7.5
EPSS: Средний
debian логотип

CVE-2020-11996

около 6 лет назад

A specially crafted sequence of HTTP/2 requests sent to Apache Tomcat ...

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2026-08085

3 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-07147

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07146

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07145

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10838

больше 3 лет назад

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием флага «Secure» в файлах cookie сеанса, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-09899

около 1 года назад

Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-08954

около 1 года назад

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
EPSS: Низкий
fstec логотип

BDU:2024-11479

больше 1 года назад

Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-05380

около 3 лет назад

Уязвимость сервера приложений Apache Tomcat, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2022-03746

около 4 лет назад

Уязвимость в примерах проверки подлинности с помощью форм в примерах веб-приложений сервера приложений Apache Tomcat, позволяющая нарушителю провести атаку межсайтового скриптинга

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
openSUSE-SU-2020:1051-1

Security update for tomcat

27%
Средний
около 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1983-1

Security update for tomcat

27%
Средний
около 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1963-1

Security update for tomcat

27%
Средний
около 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1962-1

Security update for tomcat

27%
Средний
около 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1841-1

Security update for tomcat

27%
Средний
около 6 лет назад
github логотип
GHSA-53hp-jpwq-2jgq

Uncontrolled Resource Consumption in Apache Tomcat

CVSS3: 7.5
27%
Средний
больше 4 лет назад
ubuntu логотип
CVE-2020-11996

A specially crafted sequence of HTTP/2 requests sent to Apache Tomcat 10.0.0-M1 to 10.0.0-M5, 9.0.0.M1 to 9.0.35 and 8.5.0 to 8.5.55 could trigger high CPU usage for several seconds. If a sufficient number of such requests were made on concurrent HTTP/2 connections, the server could become unresponsive.

CVSS3: 7.5
27%
Средний
около 6 лет назад
redhat логотип
CVE-2020-11996

A specially crafted sequence of HTTP/2 requests sent to Apache Tomcat 10.0.0-M1 to 10.0.0-M5, 9.0.0.M1 to 9.0.35 and 8.5.0 to 8.5.55 could trigger high CPU usage for several seconds. If a sufficient number of such requests were made on concurrent HTTP/2 connections, the server could become unresponsive.

CVSS3: 7.5
27%
Средний
около 6 лет назад
nvd логотип
CVE-2020-11996

A specially crafted sequence of HTTP/2 requests sent to Apache Tomcat 10.0.0-M1 to 10.0.0-M5, 9.0.0.M1 to 9.0.35 and 8.5.0 to 8.5.55 could trigger high CPU usage for several seconds. If a sufficient number of such requests were made on concurrent HTTP/2 connections, the server could become unresponsive.

CVSS3: 7.5
27%
Средний
около 6 лет назад
debian логотип
CVE-2020-11996

A specially crafted sequence of HTTP/2 requests sent to Apache Tomcat ...

CVSS3: 7.5
27%
Средний
около 6 лет назад
fstec логотип
BDU:2026-08085

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
2%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07147

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07146

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07145

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-10838

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием флага «Secure» в файлах cookie сеанса, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 4.3
2%
Низкий
больше 3 лет назад
fstec логотип
BDU:2025-09899

Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
4%
Низкий
около 1 года назад
fstec логотип
BDU:2025-08954

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.6
2%
Низкий
около 1 года назад
fstec логотип
BDU:2024-11479

Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-05380

Уязвимость сервера приложений Apache Tomcat, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
50%
Средний
около 3 лет назад
fstec логотип
BDU:2022-03746

Уязвимость в примерах проверки подлинности с помощью форм в примерах веб-приложений сервера приложений Apache Tomcat, позволяющая нарушителю провести атаку межсайтового скриптинга

CVSS3: 6.1
6%
Низкий
около 4 лет назад

Уязвимостей на страницу