Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 533

Количество 1 533

github логотип

GHSA-rffr-vjp4-vxh3

больше 4 лет назад

The servlet engine in Jakarta Apache Tomcat 3.3 and 4.0.4, when using IIS and the ajp1.3 connector, allows remote attackers to cause a denial of service (crash) via a large number of HTTP GET requests for an MS-DOS device such as AUX, LPT1, CON, or PRN.

EPSS: Низкий
github логотип

GHSA-r7c8-hghc-2mp8

больше 4 лет назад

Apache Tomcat Allows Replacing of XML Parser

EPSS: Низкий
github логотип

GHSA-r6j3-px5g-cq3x

почти 3 года назад

Apache Tomcat Improper Input Validation vulnerability

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-r6cf-cr44-m8rr

больше 4 лет назад

Apache Tomcat Leaks Pathname Information via Error Message

EPSS: Низкий
github логотип

GHSA-r29c-68gh-xp6x

4 месяца назад

Apache Tomcat - HTTP/2 request headers not validated

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-r22m-cc5w-vgh3

больше 4 лет назад

** DISPUTED ** Cross-site request forgery (CSRF) vulnerability in the Manager application in Apache Tomcat 5.5.25 and earlier allows remote attackers to hijack the authentication of administrators for requests that manipulate application deployment via the POST method, as demonstrated by a /manager/html/undeploy?path= URI. NOTE: the vendor disputes the significance of this report, stating that "the Apache Tomcat Security team has not accepted any reports of CSRF attacks against the Manager application ... as they require a reckless system administrator."

EPSS: Низкий
github логотип

GHSA-qvf5-hvjx-wm27

почти 2 года назад

Apache Tomcat Request and/or response mix-up

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-qrj4-rmqg-4hcp

больше 4 лет назад

Apache Tomcat Does Not Properly Handle Empty Requests

EPSS: Низкий
github логотип

GHSA-qrcx-p4rr-g48h

больше 4 лет назад

Apache Tomcat allows remote attackers to read JSP source files

EPSS: Низкий
github логотип

GHSA-qqr5-q566-72w2

больше 4 лет назад

The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension.

EPSS: Средний
github логотип

GHSA-qq5r-98hh-rxc9

7 месяцев назад

Apache Tomcat - Security constraint bypass with HTTP/0.9

EPSS: Низкий
github логотип

GHSA-qprx-q2r7-3rx6

больше 4 лет назад

Improper Input Validation in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-qjw9-54p2-cgcx

больше 4 лет назад

The SingleSignOn Valve (org.apache.catalina.authenticator.SingleSignOn) in Apache Tomcat before 5.5.21 does not set the secure flag for the JSESSIONIDSSO cookie in an https session, which can cause the cookie to be sent in http requests and make it easier for remote attackers to capture this cookie.

EPSS: Средний
github логотип

GHSA-qg4g-6jcq-rw93

больше 4 лет назад

Jakarta Apache Tomcat Reveals Physical Paths

EPSS: Средний
github логотип

GHSA-qfxv-3ppc-7qg5

больше 4 лет назад

Apache Tomcat Vulnerable to Denial of Service (DoS) via Improper Handling of chunk extensions

EPSS: Средний
github логотип

GHSA-qfw2-wvrw-mvw4

больше 4 лет назад

Jakarta Tomcat Directory Listing vulnerability

EPSS: Средний
github логотип

GHSA-qff8-g48j-pwpw

больше 4 лет назад

Apache Tomcat treats single quotes as delimiters in cookies

EPSS: Средний
github логотип

GHSA-qcxh-w3j9-58qr

около 6 лет назад

Apache Tomcat Denial of Service vulnerability

CVSS3: 7.5
EPSS: Высокий
github логотип

GHSA-q9xf-jwr4-v445

больше 4 лет назад

Authentication Bypass in Apache Tomcat

EPSS: Низкий
github логотип

GHSA-q74x-qqhr-f8rx

больше 4 лет назад

Apache Tomcat Cross-site scripting (XSS) vulnerability

EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-rffr-vjp4-vxh3

The servlet engine in Jakarta Apache Tomcat 3.3 and 4.0.4, when using IIS and the ajp1.3 connector, allows remote attackers to cause a denial of service (crash) via a large number of HTTP GET requests for an MS-DOS device such as AUX, LPT1, CON, or PRN.

4%
Низкий
больше 4 лет назад
github логотип
GHSA-r7c8-hghc-2mp8

Apache Tomcat Allows Replacing of XML Parser

1%
Низкий
больше 4 лет назад
github логотип
GHSA-r6j3-px5g-cq3x

Apache Tomcat Improper Input Validation vulnerability

CVSS3: 5.3
6%
Низкий
почти 3 года назад
github логотип
GHSA-r6cf-cr44-m8rr

Apache Tomcat Leaks Pathname Information via Error Message

7%
Низкий
больше 4 лет назад
github логотип
GHSA-r29c-68gh-xp6x

Apache Tomcat - HTTP/2 request headers not validated

CVSS3: 9.8
2%
Низкий
4 месяца назад
github логотип
GHSA-r22m-cc5w-vgh3

** DISPUTED ** Cross-site request forgery (CSRF) vulnerability in the Manager application in Apache Tomcat 5.5.25 and earlier allows remote attackers to hijack the authentication of administrators for requests that manipulate application deployment via the POST method, as demonstrated by a /manager/html/undeploy?path= URI. NOTE: the vendor disputes the significance of this report, stating that "the Apache Tomcat Security team has not accepted any reports of CSRF attacks against the Manager application ... as they require a reckless system administrator."

2%
Низкий
больше 4 лет назад
github логотип
GHSA-qvf5-hvjx-wm27

Apache Tomcat Request and/or response mix-up

CVSS3: 6.5
2%
Низкий
почти 2 года назад
github логотип
GHSA-qrj4-rmqg-4hcp

Apache Tomcat Does Not Properly Handle Empty Requests

5%
Низкий
больше 4 лет назад
github логотип
GHSA-qrcx-p4rr-g48h

Apache Tomcat allows remote attackers to read JSP source files

3%
Низкий
больше 4 лет назад
github логотип
GHSA-qqr5-q566-72w2

The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension.

62%
Средний
больше 4 лет назад
github логотип
GHSA-qq5r-98hh-rxc9

Apache Tomcat - Security constraint bypass with HTTP/0.9

0%
Низкий
7 месяцев назад
github логотип
GHSA-qprx-q2r7-3rx6

Improper Input Validation in Apache Tomcat

7%
Низкий
больше 4 лет назад
github логотип
GHSA-qjw9-54p2-cgcx

The SingleSignOn Valve (org.apache.catalina.authenticator.SingleSignOn) in Apache Tomcat before 5.5.21 does not set the secure flag for the JSESSIONIDSSO cookie in an https session, which can cause the cookie to be sent in http requests and make it easier for remote attackers to capture this cookie.

20%
Средний
больше 4 лет назад
github логотип
GHSA-qg4g-6jcq-rw93

Jakarta Apache Tomcat Reveals Physical Paths

26%
Средний
больше 4 лет назад
github логотип
GHSA-qfxv-3ppc-7qg5

Apache Tomcat Vulnerable to Denial of Service (DoS) via Improper Handling of chunk extensions

11%
Средний
больше 4 лет назад
github логотип
GHSA-qfw2-wvrw-mvw4

Jakarta Tomcat Directory Listing vulnerability

46%
Средний
больше 4 лет назад
github логотип
GHSA-qff8-g48j-pwpw

Apache Tomcat treats single quotes as delimiters in cookies

37%
Средний
больше 4 лет назад
github логотип
GHSA-qcxh-w3j9-58qr

Apache Tomcat Denial of Service vulnerability

CVSS3: 7.5
73%
Высокий
около 6 лет назад
github логотип
GHSA-q9xf-jwr4-v445

Authentication Bypass in Apache Tomcat

8%
Низкий
больше 4 лет назад
github логотип
GHSA-q74x-qqhr-f8rx

Apache Tomcat Cross-site scripting (XSS) vulnerability

76%
Высокий
больше 4 лет назад

Уязвимостей на страницу