搜索结果
关于「tomcat」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-73180 | Apache Tomcat:经过身份验证的 WebSocket 会话在 HTTP 会话结束后仍然存在 (CVE-2026-73180) | 2026-08-26 | ||
| AVD-2026-68763 | Apache Tomcat:重置流时,通过 HTTP/2 积压跟踪中的分配泄漏进行 DoS (CVE-2026-68763) | 2026-08-26 | ||
| AVD-2026-68569 | Apache Tomcat:主体查找在某些情况下可能无法打开 (CVE-2026-68569) | 2026-08-26 | ||
| AVD-2026-68525 | Apache Tomcat:FORM 身份验证后重定向可能会绕过方法特定的约束 (CVE-2026-68525) | 2026-08-26 | ||
| AVD-2026-66422 | Apache Tomcat:Servlet 角色引用可以绕过声明性角色约束 (CVE-2026-66422) | 2026-08-26 | ||
| AVD-2026-65927 | Apache Tomcat:RewriteValve [N] 在第二条规则处重新启动,并且可能绕过访问控制 (CVE-2026-65927) | 2026-08-26 | ||
| AVD-2026-65905 | Apache Tomcat:通过 DIGEST 身份验证可能进行有限重放攻击 (CVE-2026-65905) | 2026-08-26 | ||
| AVD-2026-65637 | Apache Tomcat:HTTP/2 无权限绕过严格的 SNI 验证 - CVE-2026-32990 修复不完整 (CVE-2026-65637) | 2026-08-26 | ||
| AVD-2026-65183 | Apache Tomcat:为 Unix 域套接字设置特定权限时出现 TOCTOU (CVE-2026-65183) | 2026-08-26 | ||
| AVD-2026-65182 | Apache Tomcat:绕过最长前缀安全约束 (CVE-2026-65182) | 2026-08-26 | ||
| AVD-2026-66299 | Apache Tomcat:通过 WebSocket 聊天进行 DoS 示例 (CVE-2026-66299) | 2026-07-28 | ||
| AVD-2026-59084 | Apache Tomcat EncryptInterceptor 文档缺陷漏洞(CVE-2026-59084) | 2026-07-14 | ||
| AVD-2026-59083 | Apache Tomcat RewriteValve URL 编码处理不当导致安全约束绕过漏洞(CVE-2026-59083) | 2026-07-14 | ||
| AVD-2026-4249 | WSO2 多产品限流事件处理机制拒绝服务漏洞(CVE-2026-4249) | 2026-07-06 | ||
| AVD-2026-55957 | Apache Tomcat JNDIRealm 认证绕过漏洞(CVE-2026-55957) | 2026-06-30 | ||
| AVD-2026-55956 | Apache Tomcat默认Servlet安全约束绕过漏洞(CVE-2026-55956) | 2026-06-30 | ||
| AVD-2026-55955 | Apache Tomcat EncryptionInterceptor重放攻击漏洞(CVE-2026-55955) | 2026-06-30 | ||
| AVD-2026-55276 | Apache Tomcat web.xml安全日志缺失漏洞(CVE-2026-55276) | 2026-06-30 | ||
| AVD-2026-53434 | Apache Tomcat FFM连接器CRL配置错误检测漏洞(CVE-2026-53434) | 2026-06-30 | ||
| AVD-2026-53404 | Apache Tomcat rewrite valve OR链条件跳过漏洞(CVE-2026-53404) | 2026-06-30 | ||
| AVD-2026-50229 | Apache Tomcat number guess示例XSS漏洞(CVE-2026-50229) | 2026-06-30 | ||
| AVD-2026-43515 | Apache Tomcat:未正确应用安全约束 (CVE-2026-43515) | 2026-05-13 | ||
| AVD-2026-43514 | Apache Tomcat:非恒定时间比较 AJP 秘密 (CVE-2026-43514) | 2026-05-13 | ||
| AVD-2026-43513 | Apache Tomcat:LockOutRealm 将用户名视为区分大小写 (CVE-2026-43513) | 2026-05-13 | ||
| AVD-2026-43512 | Apache Tomcat:摘要式身份验证器将对任何未知用户进行身份验证 (CVE-2026-43512) | 2026-05-13 | ||
| AVD-2026-42498 | Apache Tomcat:WebSocket 身份验证标头暴露 (CVE-2026-42498) | 2026-05-13 | ||
| AVD-2026-41293 | Apache Tomcat:HTTP/2 请求标头未验证 (CVE-2026-41293) | 2026-05-13 | ||
| AVD-2026-41284 | Apache Tomcat:WebDAV LOCK 和 PROPFIND 处理中的无限读取 (CVE-2026-41284) | 2026-05-13 | ||
| AVD-2026-3299 | WP YouTube Lyte 存储型 XSS 漏洞(CVE-2026-3299) | 2026-04-16 | ||
| AVD-2026-34500 | Tomcat CLIENT_CERT 认证绕过漏洞(CVE-2026-34500) | 2026-04-10 |