Уязвимости Tomcat

По банку данных ФСТЭК России записей: 120. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-08085 критический уровень CVSS 9.8 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-41293

Устранение: Уязвимость устранена

BDU:2026-08081 критический уровень CVSS 9.8 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная с обходом аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43512

Устранение: Уязвимость устранена

BDU:2025-05707 критический уровень CVSS 9.8 20.05.2025

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31651

Устранение: Уязвимость устранена

BDU:2024-11286 критический уровень CVSS 9.8 18.12.2024

Уязвимость сервлета DefaultServlet сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-50379

Устранение: Уязвимость устранена

BDU:2024-10291 критический уровень CVSS 9.8 26.11.2024

Уязвимость сервера приложений Apache Tomcat, связанная с непроверенным состоянием ошибки, позволяющая нарушителю обойти процесс аутентификации и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-52316

Устранение: Уязвимость устранена

BDU:2020-01971 критический уровень CVSS 9.8 07.05.2020

Уязвимость формы аутентификации сервера приложений Apache Tomcat, связанная с недостатком механизма фиксации сеанса, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17563

Устранение: Уязвимость устранена

BDU:2020-00937 критический уровень CVSS 9.8 10.03.2020

Уязвимость Apache Jserv Protocol - коннектора сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1938

Устранение: Уязвимость устранена

BDU:2019-00094 критический уровень CVSS 9.8 15.01.2019

Уязвимость компонента CORS контейнера сервлетов Apache Tomcat, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8014

Устранение: Уязвимость устранена

BDU:2026-14497 критический уровень CVSS 9.1 11.09.2026

Уязвимость компонента EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-59084

Устранение: Уязвимость устранена

BDU:2026-11888 критический уровень CVSS 9.1 19.08.2026

Уязвимость компонента RewriteValve сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-59083

Устранение: Уязвимость устранена

BDU:2026-11858 критический уровень CVSS 9.1 17.08.2026

Уязвимость сервера приложений Apache Tomcat, связанная с реализацией некорректного потока управления, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-55276

Устранение: Уязвимость устранена

BDU:2026-11857 критический уровень CVSS 9.1 17.08.2026

Уязвимость коннектора на базе FFM сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53434

Устранение: Уязвимость устранена

BDU:2026-08080 критический уровень CVSS 9.1 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43515

Устранение: Уязвимость устранена

BDU:2026-06931 критический уровень CVSS 9.1 18.05.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-29145

Устранение: Уязвимость устранена

BDU:2026-05103 критический уровень CVSS 9.1 14.04.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-66614

Устранение: Уязвимость устранена

BDU:2025-02511 критический уровень CVSS 8.8 20.06.2025

Уязвимость сервера приложений Apache Tomcat, связанная с принятием входных данных пути в виде внутренней точки без проверки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24813

Устранение: Уязвимость устранена

BDU:2022-03062 высокий уровень CVSS 8.6 23.05.2022

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками при одновременном закрытии соединения WebSocket и отправки сообщения WebSocket, позволяющая нарушителю раскрыть защищаемую информацию или оказать другое воздействие

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-25762

Устранение: Уязвимость устранена

BDU:2025-08201 высокий уровень CVSS 8.4 09.07.2025

Уязвимость программного обеспечения Apache Tomcat, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49124

Устранение: Уязвимость устранена

BDU:2023-01045 высокий уровень CVSS 8.1 06.03.2023

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-12617

Устранение: Уязвимость устранена

BDU:2019-04405 высокий уровень CVSS 8.1 03.12.2019

Уязвимость сервера приложений Apache Tomcat, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0232

Устранение: Уязвимость устранена

BDU:2026-11862 высокий уровень CVSS 7.5 17.08.2026

Уязвимость сервера приложений Apache Tomcat, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю изменить порядок предпочтений шифров

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-29129

Устранение: Уязвимость устранена

BDU:2026-09765 высокий уровень CVSS 7.5 15.07.2026

Уязвимость компонента LockOutRealm сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43513

Устранение: Уязвимость устранена

BDU:2026-08084 высокий уровень CVSS 7.5 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41284

Устранение: Уязвимость устранена

BDU:2026-08079 высокий уровень CVSS 7.5 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная с раскрытием информации из-за несоответствия во времени, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43514

Устранение: Уязвимость устранена

BDU:2026-07147 высокий уровень CVSS 7.5 22.05.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34487

Устранение: Уязвимость устранена

BDU:2026-07145 высокий уровень CVSS 7.5 22.05.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34483

Устранение: Уязвимость устранена

BDU:2026-06932 высокий уровень CVSS 7.5 18.05.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24880

Устранение: Уязвимость устранена

BDU:2026-05544 высокий уровень CVSS 7.5 17.04.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками шифрования конфиденциальных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34486

Устранение: Уязвимость устранена

BDU:2026-05543 высокий уровень CVSS 7.5 17.04.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю осуществить атаку типа Padding Oracle (атаку с использованием «заполнения»)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-29146

Устранение: Уязвимость устранена

BDU:2026-05104 высокий уровень CVSS 7.5 14.04.2026

Уязвимость компонента OCSP сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24734

Устранение: Уязвимость устранена

BDU:2025-13742 высокий уровень CVSS 7.5 06.11.2025

Уязвимость сервера приложений Apache Tomcat, связанная с обходом относительного пути, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55752

Устранение: Уязвимость устранена

BDU:2025-09899 высокий уровень CVSS 7.5 18.08.2025

Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48989

Устранение: Уязвимость устранена

BDU:2025-09499 высокий уровень CVSS 7.5 08.08.2025

Уязвимость сервера приложений Apache Tomcat, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49125

Устранение: Уязвимость устранена

BDU:2025-07526 высокий уровень CVSS 7.5 25.06.2025

Уязвимость сервера приложений Apache Tomcat, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48988

Устранение: Уязвимость устранена

BDU:2025-05708 высокий уровень CVSS 7.5 20.05.2025

Уязвимость сервера приложений Apache Tomcat, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31650

Устранение: Уязвимость устранена

BDU:2024-07738 высокий уровень CVSS 7.5 04.10.2024

Уязвимость реализации протокола TLS cервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38286

Устранение: Уязвимость устранена

BDU:2024-06407 высокий уровень CVSS 7.5 23.08.2024

Уязвимость компонента HTTP2 Stream Handler сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-34750

Устранение: Уязвимость устранена

BDU:2024-03597 высокий уровень CVSS 7.5 13.05.2024

Уязвимость класса JsonErrorReportValve сервера приложений Apache Tomcat, позволяющая нарушителю оказать влияние на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-45143

Устранение: Уязвимость устранена

BDU:2024-02608 высокий уровень CVSS 7.5 04.04.2024

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-24549

Устранение: Уязвимость устранена

BDU:2024-02604 высокий уровень CVSS 7.5 04.04.2024

Уязвимость сервера приложений Apache Tomcat, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-23672

Устранение: Уязвимость устранена

BDU:2024-01300 высокий уровень CVSS 7.5 15.02.2024

Уязвимость сервера приложений Apache Tomcat, связанная с непоследовательной интерпретацией HTTP-запросов, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-46589

Устранение: Уязвимость устранена

BDU:2024-00672 высокий уровень CVSS 7.5 25.01.2024

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21733

Устранение: Уязвимость устранена

BDU:2023-06729 высокий уровень CVSS 7.5 15.10.2023

Уязвимость компонента Commons FileUpload сервера приложений Apache Tomcat, существующая из-за неполной очистки временных или вспомогательных ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-42794

Устранение: Уязвимость устранена

BDU:2023-06728 высокий уровень CVSS 7.5 15.10.2023

Уязвимость сервера приложений Apache Tomcat существует из-за неполной очистки временных или вспомогательных ресурсов, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-42795

Устранение: Уязвимость устранена

BDU:2023-06559 высокий уровень CVSS 7.5 11.10.2023

Уязвимость реализации протокола HTTP/2, связанная с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-44487

Устранение: Уязвимость устранена

BDU:2023-05380 высокий уровень CVSS 7.5 11.09.2023

Уязвимость сервера приложений Apache Tomcat, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-28709

Устранение: Уязвимость устранена

BDU:2023-04867 высокий уровень CVSS 7.5 23.08.2023

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием защиты служебных данных. позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-34981

Устранение: Уязвимость устранена

BDU:2022-07501 высокий уровень CVSS 7.5 28.12.2022

Уязвимость реализации атрибута rejectIllegalHeader сервера приложений Apache Tomcat, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42252

Устранение: Уязвимость устранена

BDU:2022-03434 высокий уровень CVSS 7.5 14.06.2022

Уязвимость реализации класса EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29885

Устранение: Уязвимость устранена

BDU:2022-02994 высокий уровень CVSS 7.5 17.05.2022

Уязвимость сервера приложений Apache Tomcat, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-41079

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.