Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 427

Количество 1 427

fstec логотип

BDU:2021-06115

почти 5 лет назад

Уязвимость сервера приложений Apache Tomcat, связанная с утечкой памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-xjgh-84hx-56c5

около 4 лет назад

Unrestricted Upload of File with Dangerous Type Apache Tomcat

CVSS3: 8.1
EPSS: Критический
ubuntu логотип

CVE-2017-12617

почти 9 лет назад

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
EPSS: Критический
redhat логотип

CVE-2017-12617

почти 9 лет назад

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
EPSS: Критический
nvd логотип

CVE-2017-12617

почти 9 лет назад

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
EPSS: Критический
debian логотип

CVE-2017-12617

почти 9 лет назад

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22 ...

CVSS3: 8.1
EPSS: Критический
fstec логотип

BDU:2023-06559

почти 3 года назад

Уязвимость реализации протокола HTTP/2, связанная с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4624-1

больше 2 лет назад

Security update for kubevirt, virt-api-container, virt-controller-container, virt-exportproxy-container, virt-exportserver-container, virt-handler-container, virt-launcher-container, virt-libguestfs-tools-container, virt-operator-container, virt-pr-helper-container

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4492-1

больше 2 лет назад

Security update for nghttp2

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4295-1

больше 2 лет назад

Security update for nodejs10

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4200-1

почти 3 года назад

Security update for nghttp2

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4199-1

почти 3 года назад

Security update for nghttp2

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4163-1

почти 3 года назад

Security update for netty, netty-tcnative

EPSS: Критический
rocky логотип

RLSA-2023:6120

больше 2 лет назад

Moderate: nginx:1.22 security update

EPSS: Критический
rocky логотип

RLSA-2023:5989

почти 3 года назад

Important: varnish security update

EPSS: Критический
rocky логотип

RLSA-2023:5928

почти 3 года назад

Important: tomcat security update

EPSS: Критический
rocky логотип

RLSA-2023:5924

почти 3 года назад

Important: varnish security update

EPSS: Критический
rocky логотип

RLSA-2023:5850

почти 3 года назад

Important: nodejs:16 security update

EPSS: Критический
rocky логотип

RLSA-2023:5838

почти 3 года назад

Important: nghttp2 security update

EPSS: Критический
rocky логотип

RLSA-2023:5765

почти 3 года назад

Important: nodejs security update

EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2021-06115

Уязвимость сервера приложений Apache Tomcat, связанная с утечкой памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
11%
Средний
почти 5 лет назад
github логотип
GHSA-xjgh-84hx-56c5

Unrestricted Upload of File with Dangerous Type Apache Tomcat

CVSS3: 8.1
100%
Критический
около 4 лет назад
ubuntu логотип
CVE-2017-12617

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
100%
Критический
почти 9 лет назад
redhat логотип
CVE-2017-12617

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
100%
Критический
почти 9 лет назад
nvd логотип
CVE-2017-12617

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
100%
Критический
почти 9 лет назад
debian логотип
CVE-2017-12617

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22 ...

CVSS3: 8.1
100%
Критический
почти 9 лет назад
fstec логотип
BDU:2023-06559

Уязвимость реализации протокола HTTP/2, связанная с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
100%
Критический
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:4624-1

Security update for kubevirt, virt-api-container, virt-controller-container, virt-exportproxy-container, virt-exportserver-container, virt-handler-container, virt-launcher-container, virt-libguestfs-tools-container, virt-operator-container, virt-pr-helper-container

100%
Критический
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4492-1

Security update for nghttp2

100%
Критический
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4295-1

Security update for nodejs10

100%
Критический
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4200-1

Security update for nghttp2

100%
Критический
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:4199-1

Security update for nghttp2

100%
Критический
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:4163-1

Security update for netty, netty-tcnative

100%
Критический
почти 3 года назад
rocky логотип
RLSA-2023:6120

Moderate: nginx:1.22 security update

100%
Критический
больше 2 лет назад
rocky логотип
RLSA-2023:5989

Important: varnish security update

100%
Критический
почти 3 года назад
rocky логотип
RLSA-2023:5928

Important: tomcat security update

100%
Критический
почти 3 года назад
rocky логотип
RLSA-2023:5924

Important: varnish security update

100%
Критический
почти 3 года назад
rocky логотип
RLSA-2023:5850

Important: nodejs:16 security update

100%
Критический
почти 3 года назад
rocky логотип
RLSA-2023:5838

Important: nghttp2 security update

100%
Критический
почти 3 года назад
rocky логотип
RLSA-2023:5765

Important: nodejs security update

100%
Критический
почти 3 года назад

Уязвимостей на страницу