Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 429

Количество 1 429

nvd логотип

CVE-2001-0590

почти 25 лет назад

Apache Software Foundation Tomcat Servlet prior to 3.2.2 allows a remote attacker to read the source code to arbitrary 'jsp' files via a malformed URL request which does not end with an HTTP protocol specification (i.e. HTTP/1.0).

CVSS2: 5
EPSS: Средний
nvd логотип

CVE-2000-1210

больше 24 лет назад

Directory traversal vulnerability in source.jsp of Apache Tomcat before 3.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the argument to source.jsp.

CVSS2: 5
EPSS: Низкий
nvd логотип

CVE-2000-0760

почти 26 лет назад

The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension.

CVSS2: 6.4
EPSS: Средний
nvd логотип

CVE-2000-0759

почти 26 лет назад

Jakarta Tomcat 3.1 under Apache reveals physical path information when a remote attacker requests a URL that does not exist, which generates an error message that includes the physical path.

CVSS2: 6.4
EPSS: Средний
nvd логотип

CVE-2000-0672

около 26 лет назад

The default configuration of Jakarta Tomcat does not restrict access to the /admin context, which allows remote attackers to read arbitrary files by directly calling the administrative servlets to add a context for the root directory.

CVSS2: 5
EPSS: Низкий
fstec логотип

BDU:2026-05544

4 месяца назад

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками шифрования конфиденциальных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2017-02035

почти 9 лет назад

Уязвимость фильтра CORS сервера приложений Apache Tomcat, позволяющая нарушителю осуществить заражение клиента и сервера при определенных обстоятельствах

CVSS2: 4.3
EPSS: Низкий
fstec логотип

BDU:2017-02034

больше 9 лет назад

Уязвимость реализации HTTP/2 сервера приложений Apache Tomcat, позволяющая нарушителю обойти проверки безопасности

CVSS2: 5
EPSS: Средний
fstec логотип

BDU:2017-01567

больше 9 лет назад

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю получить конфиденциальную информацию

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-01545

больше 9 лет назад

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

CVSS2: 7.5
EPSS: Критический
fstec логотип

BDU:2016-00616

больше 10 лет назад

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 6.5
EPSS: Средний
fstec логотип

BDU:2016-00615

больше 10 лет назад

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код в привилегированном контексте

CVSS2: 6.5
EPSS: Средний
fstec логотип

BDU:2016-00614

больше 10 лет назад

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения доступа и выполнить чтение произвольных HTTP-запросов

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2016-00613

больше 10 лет назад

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти механизм защиты CSRF

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2016-00612

больше 10 лет назад

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю получить доступ к веб-сессиям

CVSS2: 6.8
EPSS: Средний
fstec логотип

BDU:2016-00611

больше 10 лет назад

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю определить существование каталога

CVSS2: 5
EPSS: Средний
fstec логотип

BDU:2016-00541

больше 10 лет назад

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения проверки подлинности

CVSS2: 4
EPSS: Средний
fstec логотип

BDU:2015-00411

около 12 лет назад

Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 5
EPSS: Низкий
fstec логотип

BDU:2015-00410

почти 12 лет назад

Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
EPSS: Средний
fstec логотип

BDU:2015-00409

около 12 лет назад

Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

CVSS2: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2001-0590

Apache Software Foundation Tomcat Servlet prior to 3.2.2 allows a remote attacker to read the source code to arbitrary 'jsp' files via a malformed URL request which does not end with an HTTP protocol specification (i.e. HTTP/1.0).

CVSS2: 5
11%
Средний
почти 25 лет назад
nvd логотип
CVE-2000-1210

Directory traversal vulnerability in source.jsp of Apache Tomcat before 3.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the argument to source.jsp.

CVSS2: 5
3%
Низкий
больше 24 лет назад
nvd логотип
CVE-2000-0760

The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension.

CVSS2: 6.4
62%
Средний
почти 26 лет назад
nvd логотип
CVE-2000-0759

Jakarta Tomcat 3.1 under Apache reveals physical path information when a remote attacker requests a URL that does not exist, which generates an error message that includes the physical path.

CVSS2: 6.4
26%
Средний
почти 26 лет назад
nvd логотип
CVE-2000-0672

The default configuration of Jakarta Tomcat does not restrict access to the /admin context, which allows remote attackers to read arbitrary files by directly calling the administrative servlets to add a context for the root directory.

CVSS2: 5
10%
Низкий
около 26 лет назад
fstec логотип
BDU:2026-05544

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками шифрования конфиденциальных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
43%
Средний
4 месяца назад
fstec логотип
BDU:2017-02035

Уязвимость фильтра CORS сервера приложений Apache Tomcat, позволяющая нарушителю осуществить заражение клиента и сервера при определенных обстоятельствах

CVSS2: 4.3
8%
Низкий
почти 9 лет назад
fstec логотип
BDU:2017-02034

Уязвимость реализации HTTP/2 сервера приложений Apache Tomcat, позволяющая нарушителю обойти проверки безопасности

CVSS2: 5
10%
Средний
больше 9 лет назад
fstec логотип
BDU:2017-01567

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю получить конфиденциальную информацию

CVSS2: 7.5
8%
Низкий
больше 9 лет назад
fstec логотип
BDU:2017-01545

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

CVSS2: 7.5
90%
Критический
больше 9 лет назад
fstec логотип
BDU:2016-00616

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 6.5
11%
Средний
больше 10 лет назад
fstec логотип
BDU:2016-00615

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код в привилегированном контексте

CVSS2: 6.5
13%
Средний
больше 10 лет назад
fstec логотип
BDU:2016-00614

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения доступа и выполнить чтение произвольных HTTP-запросов

CVSS2: 4
6%
Низкий
больше 10 лет назад
fstec логотип
BDU:2016-00613

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти механизм защиты CSRF

CVSS2: 6.8
10%
Низкий
больше 10 лет назад
fstec логотип
BDU:2016-00612

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю получить доступ к веб-сессиям

CVSS2: 6.8
11%
Средний
больше 10 лет назад
fstec логотип
BDU:2016-00611

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю определить существование каталога

CVSS2: 5
18%
Средний
больше 10 лет назад
fstec логотип
BDU:2016-00541

Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения проверки подлинности

CVSS2: 4
13%
Средний
больше 10 лет назад
fstec логотип
BDU:2015-00411

Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 5
8%
Низкий
около 12 лет назад
fstec логотип
BDU:2015-00410

Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
14%
Средний
почти 12 лет назад
fstec логотип
BDU:2015-00409

Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

CVSS2: 4.3
8%
Низкий
около 12 лет назад

Уязвимостей на страницу