Логотип exploitDog
product: "tomcat"
Консоль
Логотип exploitDog

exploitDog

product: "tomcat"

Количество 1 155

Количество 1 155

github логотип

GHSA-qprx-q2r7-3rx6

больше 3 лет назад

Improper Input Validation in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-qjw9-54p2-cgcx

больше 3 лет назад

The SingleSignOn Valve (org.apache.catalina.authenticator.SingleSignOn) in Apache Tomcat before 5.5.21 does not set the secure flag for the JSESSIONIDSSO cookie in an https session, which can cause the cookie to be sent in http requests and make it easier for remote attackers to capture this cookie.

EPSS: Низкий
github логотип

GHSA-qg4g-6jcq-rw93

больше 3 лет назад

Jakarta Apache Tomcat Reveals Physical Paths

EPSS: Средний
github логотип

GHSA-qfxv-3ppc-7qg5

больше 3 лет назад

Apache Tomcat Vulnerable to Denial of Service (DoS) via Improper Handling of chunk extensions

EPSS: Средний
github логотип

GHSA-qfw2-wvrw-mvw4

больше 3 лет назад

Jakarta Tomcat Directory Listing vulnerability

EPSS: Средний
github логотип

GHSA-qff8-g48j-pwpw

больше 3 лет назад

Apache Tomcat treats single quotes as delimiters in cookies

EPSS: Высокий
github логотип

GHSA-qcxh-w3j9-58qr

больше 5 лет назад

Apache Tomcat Denial of Service vulnerability

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-q9xf-jwr4-v445

больше 3 лет назад

Authentication Bypass in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-q74x-qqhr-f8rx

больше 3 лет назад

Apache Tomcat Cross-site scripting (XSS) vulnerability

EPSS: Средний
github логотип

GHSA-q4hg-rmq2-52q9

около 6 лет назад

Improper Locking in Apache Tomcat

CVSS3: 7.5
EPSS: Высокий
github логотип

GHSA-q3mw-pvr8-9ggc

около 2 лет назад

Apache Tomcat Open Redirect vulnerability

CVSS3: 6.1
EPSS: Средний
github логотип

GHSA-pxwv-88pv-hh3j

больше 3 лет назад

org/apache/tomcat/util/net/NioEndpoint.java in Apache Tomcat 6.x before 6.0.36 and 7.x before 7.0.28, when the NIO connector is used in conjunction with sendfile and HTTPS, allows remote attackers to cause a denial of service (infinite loop) by terminating the connection during the reading of a response.

EPSS: Средний
github логотип

GHSA-pvjh-7h8q-q56r

больше 3 лет назад

Apache Tomcat has cookies without HTTPOnly flag in Set-Cookie header

EPSS: Низкий
github логотип

GHSA-prc3-7f44-w48j

больше 3 лет назад

Missing XML Validation in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-ppj6-9ppm-3h56

больше 3 лет назад

The Java Server Pages (JSP) engine in Tomcat allows web page owners to cause a denial of service (engine crash) on the web server via a JSP page that calls WPrinterJob().pageSetup(null,null).

EPSS: Низкий
github логотип

GHSA-pm78-wxxf-fw98

больше 3 лет назад

Cross-site scripting in Apache Tomcat

EPSS: Высокий
github логотип

GHSA-p57v-p3fx-qgwm

больше 3 лет назад

Apache Tomcat XSS Vulnerability

EPSS: Средний
github логотип

GHSA-p543-jg43-9pm5

больше 3 лет назад

Apache Tomcat may be started without proper security settings

EPSS: Низкий
github логотип

GHSA-p26v-97vp-jcx6

больше 3 лет назад

Access controll bypass in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-p263-rh6r-g7jw

больше 3 лет назад

Unknown vulnerability in Tomcat 3.2.1 running on HP Secure OS for Linux 1.0 allows attackers to access servlet resources. NOTE: due to the vagueness of the vendor advisory, it is not clear whether this issue is already covered by other CVE identifiers.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-qprx-q2r7-3rx6

Improper Input Validation in Apache Tomcat

2%
Низкий
больше 3 лет назад
github логотип
GHSA-qjw9-54p2-cgcx

The SingleSignOn Valve (org.apache.catalina.authenticator.SingleSignOn) in Apache Tomcat before 5.5.21 does not set the secure flag for the JSESSIONIDSSO cookie in an https session, which can cause the cookie to be sent in http requests and make it easier for remote attackers to capture this cookie.

3%
Низкий
больше 3 лет назад
github логотип
GHSA-qg4g-6jcq-rw93

Jakarta Apache Tomcat Reveals Physical Paths

40%
Средний
больше 3 лет назад
github логотип
GHSA-qfxv-3ppc-7qg5

Apache Tomcat Vulnerable to Denial of Service (DoS) via Improper Handling of chunk extensions

38%
Средний
больше 3 лет назад
github логотип
GHSA-qfw2-wvrw-mvw4

Jakarta Tomcat Directory Listing vulnerability

56%
Средний
больше 3 лет назад
github логотип
GHSA-qff8-g48j-pwpw

Apache Tomcat treats single quotes as delimiters in cookies

86%
Высокий
больше 3 лет назад
github логотип
GHSA-qcxh-w3j9-58qr

Apache Tomcat Denial of Service vulnerability

CVSS3: 7.5
67%
Средний
больше 5 лет назад
github логотип
GHSA-q9xf-jwr4-v445

Authentication Bypass in Apache Tomcat

5%
Низкий
больше 3 лет назад
github логотип
GHSA-q74x-qqhr-f8rx

Apache Tomcat Cross-site scripting (XSS) vulnerability

38%
Средний
больше 3 лет назад
github логотип
GHSA-q4hg-rmq2-52q9

Improper Locking in Apache Tomcat

CVSS3: 7.5
76%
Высокий
около 6 лет назад
github логотип
GHSA-q3mw-pvr8-9ggc

Apache Tomcat Open Redirect vulnerability

CVSS3: 6.1
11%
Средний
около 2 лет назад
github логотип
GHSA-pxwv-88pv-hh3j

org/apache/tomcat/util/net/NioEndpoint.java in Apache Tomcat 6.x before 6.0.36 and 7.x before 7.0.28, when the NIO connector is used in conjunction with sendfile and HTTPS, allows remote attackers to cause a denial of service (infinite loop) by terminating the connection during the reading of a response.

23%
Средний
больше 3 лет назад
github логотип
GHSA-pvjh-7h8q-q56r

Apache Tomcat has cookies without HTTPOnly flag in Set-Cookie header

2%
Низкий
больше 3 лет назад
github логотип
GHSA-prc3-7f44-w48j

Missing XML Validation in Apache Tomcat

5%
Низкий
больше 3 лет назад
github логотип
GHSA-ppj6-9ppm-3h56

The Java Server Pages (JSP) engine in Tomcat allows web page owners to cause a denial of service (engine crash) on the web server via a JSP page that calls WPrinterJob().pageSetup(null,null).

8%
Низкий
больше 3 лет назад
github логотип
GHSA-pm78-wxxf-fw98

Cross-site scripting in Apache Tomcat

77%
Высокий
больше 3 лет назад
github логотип
GHSA-p57v-p3fx-qgwm

Apache Tomcat XSS Vulnerability

15%
Средний
больше 3 лет назад
github логотип
GHSA-p543-jg43-9pm5

Apache Tomcat may be started without proper security settings

1%
Низкий
больше 3 лет назад
github логотип
GHSA-p26v-97vp-jcx6

Access controll bypass in Apache Tomcat

1%
Низкий
больше 3 лет назад
github логотип
GHSA-p263-rh6r-g7jw

Unknown vulnerability in Tomcat 3.2.1 running on HP Secure OS for Linux 1.0 allows attackers to access servlet resources. NOTE: due to the vagueness of the vendor advisory, it is not clear whether this issue is already covered by other CVE identifiers.

5%
Низкий
больше 3 лет назад

Уязвимостей на страницу