Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 427

Количество 1 427

suse-cvrf логотип

SUSE-SU-2019:1825-1

около 7 лет назад

Security update for tomcat

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2015:1281-1

около 11 лет назад

Security update for tomcat

EPSS: Средний
rocky логотип

RLSA-2025:7494

10 месяцев назад

Moderate: tomcat9 security update

EPSS: Критический
rocky логотип

RLSA-2024:0539

больше 2 лет назад

Important: tomcat security update

EPSS: Низкий
github логотип

GHSA-xmf4-j3j7-xj7q

больше 4 лет назад

Apache Tomcat DoS Via Requests Including Null Characters

EPSS: Низкий
github логотип

GHSA-xmc9-6p56-3c4v

около 4 лет назад

Apache Tomcat XSS In Accept-Language Headers

EPSS: Средний
github логотип

GHSA-xh5x-j8jf-pcpx

около 4 лет назад

Improper Neutralization of CRLF Sequences in HTTP Headers in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-xcpr-7mr4-h4xq

больше 1 года назад

Apache Tomcat - Authentication Bypass

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-x89r-2wjq-mj7x

около 4 лет назад

Apache Tomcat Discloses MS-DOS Pathname

EPSS: Средний
github логотип

GHSA-x75h-2jg7-ffxw

около 4 лет назад

Cross-site scripting (XSS) vulnerability in jsp/cal/cal2.jsp in the calendar application in the examples web application in Apache Tomcat on Red Hat Enterprise Linux 5, Desktop Workstation 5, and Linux Desktop 5 allows remote attackers to inject arbitrary web script or HTML via the time parameter, related to "invalid HTML." NOTE: this is due to a missing fix for CVE-2009-0781.

EPSS: Низкий
github логотип

GHSA-x4m4-345f-5h5g

4 месяца назад

Apache Tomcat vulnerable to Insertion of Sensitive Information into Log File

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-x445-mmpw-7r4f

больше 4 лет назад

Apache Tomcat Allows Source Disclosure

EPSS: Средний
github логотип

GHSA-wr62-c79q-cv37

около 1 года назад

Apache Tomcat Catalina is vulnerable to DoS attack through bypassing of size limits

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-wr3m-gw98-mc3j

около 4 лет назад

Improper Input Validation in Apache Tomcat

EPSS: Высокий
github логотип

GHSA-wq2p-q66w-q8gp

около 4 лет назад

Apache Tomcat Denial of Service vulnerability

EPSS: Низкий
github логотип

GHSA-wmwf-9ccg-fff5

9 месяцев назад

Apache Tomcat Vulnerable to Relative Path Traversal

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-wjwr-3jch-479j

около 4 лет назад

Apache Tomcat SendMailServlet XSS

EPSS: Низкий
github логотип

GHSA-wfvx-wr33-m97w

около 4 лет назад

The postinst script in the tomcat6 package before 6.0.45+dfsg-1~deb7u4 on Debian wheezy, before 6.0.35-1ubuntu3.9 on Ubuntu 12.04 LTS and on Ubuntu 14.04 LTS; the tomcat7 package before 7.0.28-4+deb7u8 on Debian wheezy, before 7.0.56-3+deb8u6 on Debian jessie, before 7.0.52-1ubuntu0.8 on Ubuntu 14.04 LTS, and on Ubuntu 12.04 LTS, 16.04 LTS, and 16.10; and the tomcat8 package before 8.0.14-1+deb8u5 on Debian jessie, before 8.0.32-1ubuntu1.3 on Ubuntu 16.04 LTS, before 8.0.37-1ubuntu0.1 on Ubuntu 16.10, and before 8.0.38-2ubuntu1 on Ubuntu 17.04 might allow local users with access to the tomcat account to obtain sensitive information or gain root privileges via a symlink attack on the Catalina localhost directory.

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-wfj7-mhr5-pcwq

около 4 лет назад

Apache Tomcat Reveals Directories

EPSS: Средний
github логотип

GHSA-wf5v-jhxj-q632

около 4 лет назад

Denial of service in Apache Tomcat

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
SUSE-SU-2019:1825-1

Security update for tomcat

73%
Высокий
около 7 лет назад
suse-cvrf логотип
SUSE-SU-2015:1281-1

Security update for tomcat

14%
Средний
около 11 лет назад
rocky логотип
RLSA-2025:7494

Moderate: tomcat9 security update

100%
Критический
10 месяцев назад
rocky логотип
RLSA-2024:0539

Important: tomcat security update

3%
Низкий
больше 2 лет назад
github логотип
GHSA-xmf4-j3j7-xj7q

Apache Tomcat DoS Via Requests Including Null Characters

8%
Низкий
больше 4 лет назад
github логотип
GHSA-xmc9-6p56-3c4v

Apache Tomcat XSS In Accept-Language Headers

20%
Средний
около 4 лет назад
github логотип
GHSA-xh5x-j8jf-pcpx

Improper Neutralization of CRLF Sequences in HTTP Headers in Apache Tomcat

9%
Низкий
около 4 лет назад
github логотип
GHSA-xcpr-7mr4-h4xq

Apache Tomcat - Authentication Bypass

CVSS3: 9.8
6%
Низкий
больше 1 года назад
github логотип
GHSA-x89r-2wjq-mj7x

Apache Tomcat Discloses MS-DOS Pathname

26%
Средний
около 4 лет назад
github логотип
GHSA-x75h-2jg7-ffxw

Cross-site scripting (XSS) vulnerability in jsp/cal/cal2.jsp in the calendar application in the examples web application in Apache Tomcat on Red Hat Enterprise Linux 5, Desktop Workstation 5, and Linux Desktop 5 allows remote attackers to inject arbitrary web script or HTML via the time parameter, related to "invalid HTML." NOTE: this is due to a missing fix for CVE-2009-0781.

5%
Низкий
около 4 лет назад
github логотип
GHSA-x4m4-345f-5h5g

Apache Tomcat vulnerable to Insertion of Sensitive Information into Log File

CVSS3: 7.5
0%
Низкий
4 месяца назад
github логотип
GHSA-x445-mmpw-7r4f

Apache Tomcat Allows Source Disclosure

11%
Средний
больше 4 лет назад
github логотип
GHSA-wr62-c79q-cv37

Apache Tomcat Catalina is vulnerable to DoS attack through bypassing of size limits

CVSS3: 7.5
2%
Низкий
около 1 года назад
github логотип
GHSA-wr3m-gw98-mc3j

Improper Input Validation in Apache Tomcat

80%
Высокий
около 4 лет назад
github логотип
GHSA-wq2p-q66w-q8gp

Apache Tomcat Denial of Service vulnerability

9%
Низкий
около 4 лет назад
github логотип
GHSA-wmwf-9ccg-fff5

Apache Tomcat Vulnerable to Relative Path Traversal

CVSS3: 7.5
67%
Средний
9 месяцев назад
github логотип
GHSA-wjwr-3jch-479j

Apache Tomcat SendMailServlet XSS

9%
Низкий
около 4 лет назад
github логотип
GHSA-wfvx-wr33-m97w

The postinst script in the tomcat6 package before 6.0.45+dfsg-1~deb7u4 on Debian wheezy, before 6.0.35-1ubuntu3.9 on Ubuntu 12.04 LTS and on Ubuntu 14.04 LTS; the tomcat7 package before 7.0.28-4+deb7u8 on Debian wheezy, before 7.0.56-3+deb8u6 on Debian jessie, before 7.0.52-1ubuntu0.8 on Ubuntu 14.04 LTS, and on Ubuntu 12.04 LTS, 16.04 LTS, and 16.10; and the tomcat8 package before 8.0.14-1+deb8u5 on Debian jessie, before 8.0.32-1ubuntu1.3 on Ubuntu 16.04 LTS, before 8.0.37-1ubuntu0.1 on Ubuntu 16.10, and before 8.0.38-2ubuntu1 on Ubuntu 17.04 might allow local users with access to the tomcat account to obtain sensitive information or gain root privileges via a symlink attack on the Catalina localhost directory.

CVSS3: 7.8
1%
Низкий
около 4 лет назад
github логотип
GHSA-wfj7-mhr5-pcwq

Apache Tomcat Reveals Directories

46%
Средний
около 4 лет назад
github логотип
GHSA-wf5v-jhxj-q632

Denial of service in Apache Tomcat

8%
Низкий
около 4 лет назад

Уязвимостей на страницу