Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14497 критический уровень CVSS 9.1 11.09.2026

Уязвимость компонента EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-59084

Устранение: Уязвимость устранена

BDU:2026-13719 высокий уровень CVSS 7.3 03.09.2026

Уязвимость компонента JNDIRealm сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55957

Устранение: Уязвимость устранена

BDU:2026-11888 критический уровень CVSS 9.1 19.08.2026

Уязвимость компонента RewriteValve сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-59083

Устранение: Уязвимость устранена

BDU:2026-11871 средний уровень CVSS 6.5 17.08.2026

Уязвимость модуля EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю выполнить атаку повторного воспроизведения

Соответствие: CVE-2026-55955

Устранение: Уязвимость устранена

BDU:2026-11870 средний уровень CVSS 6.5 17.08.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-55956

Устранение: Уязвимость устранена

BDU:2026-11862 высокий уровень CVSS 7.5 17.08.2026

Уязвимость сервера приложений Apache Tomcat, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю изменить порядок предпочтений шифров

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-29129

Устранение: Уязвимость устранена

BDU:2026-11861 средний уровень CVSS 5.3 17.08.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-32990

Устранение: Уязвимость устранена

BDU:2026-11860 средний уровень CVSS 6.1 17.08.2026

Уязвимость демонстрационного приложения Number Guess сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-50229

Устранение: Уязвимость устранена

BDU:2026-11859 высокий уровень CVSS 7.3 17.08.2026

Уязвимость механизма перезаписи (RewriteValve) сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения контроля доступа

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-53404

Устранение: Уязвимость устранена

BDU:2026-11858 критический уровень CVSS 9.1 17.08.2026

Уязвимость сервера приложений Apache Tomcat, связанная с реализацией некорректного потока управления, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-55276

Устранение: Уязвимость устранена

BDU:2026-11857 критический уровень CVSS 9.1 17.08.2026

Уязвимость коннектора на базе FFM сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53434

Устранение: Уязвимость устранена

BDU:2026-09765 высокий уровень CVSS 7.5 15.07.2026

Уязвимость компонента LockOutRealm сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43513

Устранение: Уязвимость устранена

BDU:2026-08085 критический уровень CVSS 9.8 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-41293

Устранение: Уязвимость устранена

BDU:2026-08084 высокий уровень CVSS 7.5 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41284

Устранение: Уязвимость устранена

BDU:2026-08082 высокий уровень CVSS 7.3 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42498

Устранение: Уязвимость устранена

BDU:2026-08081 критический уровень CVSS 9.8 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная с обходом аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43512

Устранение: Уязвимость устранена

BDU:2026-08080 критический уровень CVSS 9.1 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43515

Устранение: Уязвимость устранена

BDU:2026-08079 высокий уровень CVSS 7.5 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная с раскрытием информации из-за несоответствия во времени, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43514

Устранение: Уязвимость устранена

BDU:2026-07147 высокий уровень CVSS 7.5 22.05.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34487

Устранение: Уязвимость устранена

BDU:2026-07146 средний уровень CVSS 6.5 22.05.2026

Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-34500

Устранение: Уязвимость устранена

BDU:2026-07145 высокий уровень CVSS 7.5 22.05.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34483

Устранение: Уязвимость устранена

BDU:2026-06933 средний уровень CVSS 6.1 18.05.2026

Уязвимость сервера приложений Apache Tomcat, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный url-адрес

Соответствие: CVE-2026-25854

Устранение: Уязвимость устранена

BDU:2026-06932 высокий уровень CVSS 7.5 18.05.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24880

Устранение: Уязвимость устранена

BDU:2026-06931 критический уровень CVSS 9.1 18.05.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-29145

Устранение: Уязвимость устранена

BDU:2026-05544 высокий уровень CVSS 7.5 17.04.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками шифрования конфиденциальных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34486

Устранение: Уязвимость устранена

BDU:2026-05543 высокий уровень CVSS 7.5 17.04.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю осуществить атаку типа Padding Oracle (атаку с использованием «заполнения»)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-29146

Устранение: Уязвимость устранена

BDU:2026-05104 высокий уровень CVSS 7.5 14.04.2026

Уязвимость компонента OCSP сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24734

Устранение: Уязвимость устранена

BDU:2026-05103 критический уровень CVSS 9.1 14.04.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-66614

Устранение: Уязвимость устранена

BDU:2026-05102 средний уровень CVSS 6.5 14.04.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-24733

Устранение: Уязвимость устранена

BDU:2025-13927 высокий уровень CVSS 7.3 10.11.2025

Уязвимость сервера приложений Apache Tomcat, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55754

Устранение: Уязвимость устранена

BDU:2025-13926 средний уровень CVSS 5.3 10.11.2025

Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-61795

Устранение: Уязвимость устранена

BDU:2025-13742 высокий уровень CVSS 7.5 06.11.2025

Уязвимость сервера приложений Apache Tomcat, связанная с обходом относительного пути, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55752

Устранение: Уязвимость устранена

BDU:2025-10838 средний уровень CVSS 4.3 08.09.2025

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием флага «Secure» в файлах cookie сеанса, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2023-28708

Устранение: Уязвимость устранена

BDU:2025-09900 высокий уровень CVSS 6.5 18.08.2025

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками разграничения доступа, позволяющая нарушителю перехватить сеанс и получить доступ к учетной записи пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55668

Устранение: Уязвимость устранена

BDU:2025-09899 высокий уровень CVSS 7.5 18.08.2025

Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48989

Устранение: Уязвимость устранена

BDU:2025-09499 высокий уровень CVSS 7.5 08.08.2025

Уязвимость сервера приложений Apache Tomcat, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49125

Устранение: Уязвимость устранена

BDU:2025-09498 высокий уровень CVSS 7.3 08.08.2025

Уязвимость компонента компоненте pathInfo URI сервера приложений Apache Tomcat, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-46701

Устранение: Уязвимость устранена

BDU:2025-08954 средний уровень CVSS 5.6 24.07.2025

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-52434

Устранение: Уязвимость устранена

BDU:2025-08953 средний уровень CVSS 5.6 24.07.2025

Уязвимость сервера приложений Apache Tomcat, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-52520

Устранение: Уязвимость устранена

BDU:2025-08952 средний уровень CVSS 5.6 24.07.2025

Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-53506

Устранение: Уязвимость устранена

BDU:2025-08201 высокий уровень CVSS 8.4 09.07.2025

Уязвимость программного обеспечения Apache Tomcat, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49124

Устранение: Уязвимость устранена

BDU:2025-07526 высокий уровень CVSS 7.5 25.06.2025

Уязвимость сервера приложений Apache Tomcat, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48988

Устранение: Уязвимость устранена

BDU:2025-02511 критический уровень CVSS 8.8 20.06.2025

Уязвимость сервера приложений Apache Tomcat, связанная с принятием входных данных пути в виде внутренней точки без проверки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24813

Устранение: Уязвимость устранена

BDU:2025-05708 высокий уровень CVSS 7.5 20.05.2025

Уязвимость сервера приложений Apache Tomcat, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31650

Устранение: Уязвимость устранена

BDU:2025-05707 критический уровень CVSS 9.8 20.05.2025

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31651

Устранение: Уязвимость устранена

BDU:2024-11586 средний уровень CVSS 4.6 25.12.2024

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-56337

Устранение: Уязвимость устранена

BDU:2024-11479 средний уровень CVSS 5.3 24.12.2024

Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-54677

Устранение: Уязвимость устранена

BDU:2024-11286 критический уровень CVSS 9.8 18.12.2024

Уязвимость сервлета DefaultServlet сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-50379

Устранение: Уязвимость устранена

BDU:2024-10295 средний уровень CVSS 6.5 26.11.2024

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-52317

Устранение: Уязвимость устранена

BDU:2024-10291 критический уровень CVSS 9.8 26.11.2024

Уязвимость сервера приложений Apache Tomcat, связанная с непроверенным состоянием ошибки, позволяющая нарушителю обойти процесс аутентификации и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-52316

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.