Логотип exploitDog
bind:"BDU:2020-01021" OR bind:"CVE-2019-0221"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2020-01021" OR bind:"CVE-2019-0221"

Количество 14

Количество 14

fstec логотип

BDU:2020-01021

больше 6 лет назад

Уязвимость команды printenv сервера приложений Apache Tomcat, позволяющая нарушителю осуществить межсайтовую сценарную атаку

CVSS3: 6.1
EPSS: Средний
ubuntu логотип

CVE-2019-0221

больше 6 лет назад

The SSI printenv command in Apache Tomcat 9.0.0.M1 to 9.0.0.17, 8.5.0 to 8.5.39 and 7.0.0 to 7.0.93 echoes user provided data without escaping and is, therefore, vulnerable to XSS. SSI is disabled by default. The printenv command is intended for debugging and is unlikely to be present in a production website.

CVSS3: 6.1
EPSS: Средний
redhat логотип

CVE-2019-0221

больше 6 лет назад

The SSI printenv command in Apache Tomcat 9.0.0.M1 to 9.0.0.17, 8.5.0 to 8.5.39 and 7.0.0 to 7.0.93 echoes user provided data without escaping and is, therefore, vulnerable to XSS. SSI is disabled by default. The printenv command is intended for debugging and is unlikely to be present in a production website.

CVSS3: 5
EPSS: Средний
nvd логотип

CVE-2019-0221

больше 6 лет назад

The SSI printenv command in Apache Tomcat 9.0.0.M1 to 9.0.0.17, 8.5.0 to 8.5.39 and 7.0.0 to 7.0.93 echoes user provided data without escaping and is, therefore, vulnerable to XSS. SSI is disabled by default. The printenv command is intended for debugging and is unlikely to be present in a production website.

CVSS3: 6.1
EPSS: Средний
debian логотип

CVE-2019-0221

больше 6 лет назад

The SSI printenv command in Apache Tomcat 9.0.0.M1 to 9.0.0.17, 8.5.0 ...

CVSS3: 6.1
EPSS: Средний
github логотип

GHSA-jjpq-gp5q-8q6w

больше 6 лет назад

Cross-site scripting in Apache Tomcat

CVSS3: 6.1
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2019:1808-1

больше 6 лет назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:1673-1

больше 6 лет назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:1895-1

больше 6 лет назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:1693-1

больше 6 лет назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:14375-1

больше 5 лет назад

Security update for tomcat6

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:1866-1

больше 6 лет назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1498-1

больше 5 лет назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1497-1

больше 5 лет назад

Security update for tomcat

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2020-01021

Уязвимость команды printenv сервера приложений Apache Tomcat, позволяющая нарушителю осуществить межсайтовую сценарную атаку

CVSS3: 6.1
13%
Средний
больше 6 лет назад
ubuntu логотип
CVE-2019-0221

The SSI printenv command in Apache Tomcat 9.0.0.M1 to 9.0.0.17, 8.5.0 to 8.5.39 and 7.0.0 to 7.0.93 echoes user provided data without escaping and is, therefore, vulnerable to XSS. SSI is disabled by default. The printenv command is intended for debugging and is unlikely to be present in a production website.

CVSS3: 6.1
13%
Средний
больше 6 лет назад
redhat логотип
CVE-2019-0221

The SSI printenv command in Apache Tomcat 9.0.0.M1 to 9.0.0.17, 8.5.0 to 8.5.39 and 7.0.0 to 7.0.93 echoes user provided data without escaping and is, therefore, vulnerable to XSS. SSI is disabled by default. The printenv command is intended for debugging and is unlikely to be present in a production website.

CVSS3: 5
13%
Средний
больше 6 лет назад
nvd логотип
CVE-2019-0221

The SSI printenv command in Apache Tomcat 9.0.0.M1 to 9.0.0.17, 8.5.0 to 8.5.39 and 7.0.0 to 7.0.93 echoes user provided data without escaping and is, therefore, vulnerable to XSS. SSI is disabled by default. The printenv command is intended for debugging and is unlikely to be present in a production website.

CVSS3: 6.1
13%
Средний
больше 6 лет назад
debian логотип
CVE-2019-0221

The SSI printenv command in Apache Tomcat 9.0.0.M1 to 9.0.0.17, 8.5.0 ...

CVSS3: 6.1
13%
Средний
больше 6 лет назад
github логотип
GHSA-jjpq-gp5q-8q6w

Cross-site scripting in Apache Tomcat

CVSS3: 6.1
13%
Средний
больше 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:1808-1

Security update for tomcat

больше 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:1673-1

Security update for tomcat

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:1895-1

Security update for tomcat

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:1693-1

Security update for tomcat

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:14375-1

Security update for tomcat6

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:1866-1

Security update for tomcat

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1498-1

Security update for tomcat

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:1497-1

Security update for tomcat

больше 5 лет назад

Уязвимостей на страницу