Количество 1 429
Количество 1 429
CVE-2001-0590
Apache Software Foundation Tomcat Servlet prior to 3.2.2 allows a remote attacker to read the source code to arbitrary 'jsp' files via a malformed URL request which does not end with an HTTP protocol specification (i.e. HTTP/1.0).
CVE-2000-1210
Directory traversal vulnerability in source.jsp of Apache Tomcat before 3.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the argument to source.jsp.
CVE-2000-0760
The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension.
CVE-2000-0759
Jakarta Tomcat 3.1 under Apache reveals physical path information when a remote attacker requests a URL that does not exist, which generates an error message that includes the physical path.
CVE-2000-0672
The default configuration of Jakarta Tomcat does not restrict access to the /admin context, which allows remote attackers to read arbitrary files by directly calling the administrative servlets to add a context for the root directory.
BDU:2026-05544
Уязвимость сервера приложений Apache Tomcat, связанная с недостатками шифрования конфиденциальных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2017-02035
Уязвимость фильтра CORS сервера приложений Apache Tomcat, позволяющая нарушителю осуществить заражение клиента и сервера при определенных обстоятельствах
BDU:2017-02034
Уязвимость реализации HTTP/2 сервера приложений Apache Tomcat, позволяющая нарушителю обойти проверки безопасности
BDU:2017-01567
Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю получить конфиденциальную информацию
BDU:2017-01545
Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код
BDU:2016-00616
Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00615
Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код в привилегированном контексте
BDU:2016-00614
Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения доступа и выполнить чтение произвольных HTTP-запросов
BDU:2016-00613
Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти механизм защиты CSRF
BDU:2016-00612
Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю получить доступ к веб-сессиям
BDU:2016-00611
Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю определить существование каталога
BDU:2016-00541
Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения проверки подлинности
BDU:2015-00411
Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00410
Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00409
Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2001-0590 Apache Software Foundation Tomcat Servlet prior to 3.2.2 allows a remote attacker to read the source code to arbitrary 'jsp' files via a malformed URL request which does not end with an HTTP protocol specification (i.e. HTTP/1.0). | CVSS2: 5 | 11% Средний | почти 25 лет назад | |
CVE-2000-1210 Directory traversal vulnerability in source.jsp of Apache Tomcat before 3.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the argument to source.jsp. | CVSS2: 5 | 3% Низкий | больше 24 лет назад | |
CVE-2000-0760 The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension. | CVSS2: 6.4 | 62% Средний | почти 26 лет назад | |
CVE-2000-0759 Jakarta Tomcat 3.1 under Apache reveals physical path information when a remote attacker requests a URL that does not exist, which generates an error message that includes the physical path. | CVSS2: 6.4 | 26% Средний | почти 26 лет назад | |
CVE-2000-0672 The default configuration of Jakarta Tomcat does not restrict access to the /admin context, which allows remote attackers to read arbitrary files by directly calling the administrative servlets to add a context for the root directory. | CVSS2: 5 | 10% Низкий | около 26 лет назад | |
BDU:2026-05544 Уязвимость сервера приложений Apache Tomcat, связанная с недостатками шифрования конфиденциальных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 43% Средний | 4 месяца назад | |
BDU:2017-02035 Уязвимость фильтра CORS сервера приложений Apache Tomcat, позволяющая нарушителю осуществить заражение клиента и сервера при определенных обстоятельствах | CVSS2: 4.3 | 8% Низкий | почти 9 лет назад | |
BDU:2017-02034 Уязвимость реализации HTTP/2 сервера приложений Apache Tomcat, позволяющая нарушителю обойти проверки безопасности | CVSS2: 5 | 10% Средний | больше 9 лет назад | |
BDU:2017-01567 Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю получить конфиденциальную информацию | CVSS2: 7.5 | 8% Низкий | больше 9 лет назад | |
BDU:2017-01545 Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код | CVSS2: 7.5 | 90% Критический | больше 9 лет назад | |
BDU:2016-00616 Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании | CVSS2: 6.5 | 11% Средний | больше 10 лет назад | |
BDU:2016-00615 Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код в привилегированном контексте | CVSS2: 6.5 | 13% Средний | больше 10 лет назад | |
BDU:2016-00614 Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения доступа и выполнить чтение произвольных HTTP-запросов | CVSS2: 4 | 6% Низкий | больше 10 лет назад | |
BDU:2016-00613 Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти механизм защиты CSRF | CVSS2: 6.8 | 10% Низкий | больше 10 лет назад | |
BDU:2016-00612 Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю получить доступ к веб-сессиям | CVSS2: 6.8 | 11% Средний | больше 10 лет назад | |
BDU:2016-00611 Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю определить существование каталога | CVSS2: 5 | 18% Средний | больше 10 лет назад | |
BDU:2016-00541 Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения проверки подлинности | CVSS2: 4 | 13% Средний | больше 10 лет назад | |
BDU:2015-00411 Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации | CVSS2: 5 | 8% Низкий | около 12 лет назад | |
BDU:2015-00410 Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации | CVSS2: 6.8 | 14% Средний | почти 12 лет назад | |
BDU:2015-00409 Уязвимость программного обеспечения Apache Tomcat, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации | CVSS2: 4.3 | 8% Низкий | около 12 лет назад |
Уязвимостей на страницу