TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Apache Tomcat

「Apache Tomcat」にリクエストスマグリングの脆弱性

【ニュース】 ◆「Apache Tomcat」にリクエストスマグリングの脆弱性 (Security NEXT, 2023/12/01) https://www.security-next.com/151560

Apache Tomcat (まとめ)

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2017/03/14 2016/10/18 CVE-2016-8747 NVD 7.5(NVD) CWE-200 情報漏えい 2017/04/12 2017/01/29 CVE-2017-5647 NVD 7.5(NVD) CWE-200 情報漏えい 2017/04/12 2017/01/29 CVE-2017-5648 NVD 9.1(…

Apache Tomcatに新たな脆弱性、情報漏洩を引き起こす恐れ

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2023/06/22 2023/06/08 CVE-2023-34981 NVD 【ニュース】 ◆Apache Tomcatに新たな脆弱性、情報漏洩を引き起こす恐れ (マイナビニュース, 2023/06/23 13:46) https://news.mynavi.jp/techplus/ar…

Apache Tomcatに重要度の高い脆弱性、ただちにアップデートを

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/11/02 2022/10/03 CVE-2022-42252 NVD 7.5(NVD) CWE-444CWE-20 HTTP リクエストスマグリング不適切な入力確認 【ニュース】 ◆Apache Tomcatに重要度の高い脆弱性、ただちにアップデートを …

「Apache Tomcat」にリモートよりコードを実行されるおそれ

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2020/02/24 2019/12/02 CVE-2020-1938 NVD 9.8(NVD) - - 【ニュース】 ◆「Apache Tomcat」にリモートよりコードを実行されるおそれ (Security NEXT, 2020/02/25) http://www.security-next.com/…

「Apache Tomcat」に2件の脆弱性 - 一部は旧版でも対応

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2019/12/23 2019/05/28 CVE-2019-12418 NVD 7.0(NVD) - - 【ニュース】 ◆「Apache Tomcat」に2件の脆弱性 - 一部は旧版でも対応 (Security NEXT, 2019/12/20) http://www.security-next.com/110…

Apache Tomcatに複数の脆弱性、アップデート推奨

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2018/02/23 2017/12/07 CVE-2018-1304 NVD 5.9(NVD) - - https://jvn.jp/vu/JVNVU95970576/ 2018/02/23 2017/12/07 CVE-2018-1305 NVD 6.5(NVD) - - https://jvn.jp/vu/JVNVU95970576/ 【ニュー…

「Apache Tomcat」に重要度「高」の脆弱性2件 - アップデート実施を

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2018/02/23 2017/12/07 CVE-2018-1304 NVD 5.9(NVD) - - https://jvn.jp/vu/JVNVU95970576/ 2018/02/23 2017/12/07 CVE-2018-1305 NVD 6.5(NVD) - - https://jvn.jp/vu/JVNVU95970576/ 【ニュー…

「Apache Tomcat」にゼロデイ脆弱性 - 緩和策の実施を

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2017/09/19 2017/08/07 CVE-2017-12615 NVD 8.1(NVD) CWE-434 危険なタイプのファイルの無制限アップロード 2017/09/19 2017/08/07 CVE-2017-12616 NVD 7.5(NVD) CWE-200 情報漏えい 2017/09/19…

Apache Tomcat における脆弱性に関する注意喚起

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2017/09/19 2017/08/07 CVE-2017-12615 NVD 8.1(NVD) CWE-434 危険なタイプのファイルの無制限アップロード 2017/09/19 2017/08/07 CVE-2017-12616 NVD 7.5(NVD) CWE-200 情報漏えい 2017/09/19…

Apache Tomcatに情報窃取の脆弱性

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2017/04/12 2017/01/29 CVE-2017-5647 NVD 7.5(NVD) CWE-200 情報漏えい 2017/04/12 2017/01/29 CVE-2017-5648 NVD 9.1(NVD) CWE-668 誤った領域へのリソースの露出 2017/04/12 2017/01/29 CVE-…

Apache Tomcat に脆弱性(CVE-2016-8747)

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2017/03/14 2016/10/18 CVE-2016-8747 NVD 7.5(NVD) CWE-200 情報漏えい 脆弱性番号 CVE-2016-8747 脆弱性の内容 同一接続における複数のリクエストの間で情報が漏洩する可能性 リバースプロキ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022