Greg K (https://github.com/gregk4sec)
3 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2025-55668Proof of concept | Apache Tomcat: session fixation via rewrite valveapache · tomcat · CWE-384 | Средняя6,5 | — | 0,9 % | 13 авг. 2025 г. |
31Наблюдать | CVE-2025-49125Proof of concept | Apache Tomcat: Security constraint bypass for pre/post-resourcesapache · tomcat · CWE-288 | Высокая7,5 | — | 3,4 % | 16 июн. 2025 г. |
30Наблюдать | CVE-2025-46701Proof of concept | Apache Tomcat: Security constraint bypass for CGI scriptsapache · tomcat · CWE-178 | Высокая7,3 | — | 2,9 % | 29 мая 2025 г. |
- CVE-2025-5566826Наблюдать
Apache Tomcat: session fixation via rewrite valve
СредняяCVSS 6,5Proof of conceptEPSS 1 %apache · tomcat13 авг. 2025 г.
- CVE-2025-4912531Наблюдать
Apache Tomcat: Security constraint bypass for pre/post-resources
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %apache · tomcat16 июн. 2025 г.
- CVE-2025-4670130Наблюдать
Apache Tomcat: Security constraint bypass for CGI scripts
ВысокаяCVSS 7,3Proof of conceptEPSS 3 %apache · tomcat29 мая 2025 г.