Записи tornadoweb
10 опубликованных записей вендора tornadoweb.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-400 Uncontrolled Resource Consumption4
- CWE-20 Improper Input Validation1
- CWE-203 Observable Discrepancy1
- CWE-159 Improper Handling of Invalid Use of Special Elements1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-770 Allocation of Resources Without Limits or Throttling1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-31958Эксплойта нет | Tornado has a DoS due to too many multipart partstornadoweb · tornado · CWE-400 | Высокая8,7 | — | 0,5 % | 11 мар. 2026 г. |
30Наблюдать | CVE-2024-52804Эксплойта нет | Tornado has HTTP cookie parsing DoS vulnerabilitytornadoweb · tornado · CWE-400 | Высокая7,5 | — | 1,0 % | 22 нояб. 2024 г. |
30Наблюдать | CVE-2025-47287Эксплойта нет | Tornado vulnerable to excessive logging caused by malformed multipart form datatornadoweb · tornado · CWE-770 | Высокая7,5 | — | 0,7 % | 15 мая 2025 г. |
30Наблюдать | CVE-2025-67725Эксплойта нет | Tornado is Vulnerable to Quadratic DoS via Repeated Header Coalescingtornadoweb · tornado · CWE-400 | Высокая7,5 | — | 0,6 % | 12 дек. 2025 г. |
30Наблюдать | CVE-2025-67726Эксплойта нет | Tornado is Vulnerable to Quadratic DoS via Crafted Multipart Parameterstornadoweb · tornado · CWE-400 | Высокая7,5 | — | 0,5 % | 12 дек. 2025 г. |
27Наблюдать | CVE-2014-9720Эксплойта нет | Tornado before 3.2.2 sends arbitrary responses that contain a fixed CSRF token and may be sent with HTTP compression, which makes it easier tornadoweb · tornado · CWE-203 | Средняя6,5 | — | 2,5 % | 24 янв. 2020 г. |
24Наблюдать | CVE-2023-28370Эксплойта нет | Open redirect vulnerability in Tornado versions 6.3.1 and earlier allows a remote unauthenticated attacker to redirect a user to an arbitrartornadoweb · tornado · CWE-601 | Средняя6,1 | — | 1,1 % | 25 мая 2023 г. |
24Наблюдать | CVE-2025-67724Эксплойта нет | Tornado vulnerable to Header Injection and XSS via reason argumenttornadoweb · tornado · CWE-79 | Средняя6,1 | — | 0,2 % | 12 дек. 2025 г. |
21Наблюдать | CVE-2026-35536Эксплойта нет | In Tornado before 6.5.5, cookie attribute injection could occur because the domain, path, and samesite arguments to .RequestHandler.set_cooktornadoweb · tornado · CWE-159 | Средняя5,3 | — | 0,3 % | 3 апр. 2026 г. |
20Наблюдать | CVE-2012-2374Эксплойта нет | CRLF injection vulnerability in the tornado.web.RequestHandler.set_header function in Tornado before 2.2.1 allows remote attackers to injecttornadoweb · tornado · CWE-20 | Средняя5,0 | — | 1,4 % | 23 мая 2012 г. |
- CVE-2026-3195834Наблюдать
Tornado has a DoS due to too many multipart parts
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %tornadoweb · tornado11 мар. 2026 г.
- CVE-2024-5280430Наблюдать
Tornado has HTTP cookie parsing DoS vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %tornadoweb · tornado22 нояб. 2024 г.
- CVE-2025-4728730Наблюдать
Tornado vulnerable to excessive logging caused by malformed multipart form data
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %tornadoweb · tornado15 мая 2025 г.
- CVE-2025-6772530Наблюдать
Tornado is Vulnerable to Quadratic DoS via Repeated Header Coalescing
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %tornadoweb · tornado12 дек. 2025 г.
- CVE-2025-6772630Наблюдать
Tornado is Vulnerable to Quadratic DoS via Crafted Multipart Parameters
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %tornadoweb · tornado12 дек. 2025 г.
- CVE-2014-972027Наблюдать
Tornado before 3.2.2 sends arbitrary responses that contain a fixed CSRF token and may be sent with HTTP compression, which makes it easier
СредняяCVSS 6,5Эксплойта нетEPSS 3 %tornadoweb · tornado24 янв. 2020 г.
- CVE-2023-2837024Наблюдать
Open redirect vulnerability in Tornado versions 6.3.1 and earlier allows a remote unauthenticated attacker to redirect a user to an arbitrar
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tornadoweb · tornado25 мая 2023 г.
- CVE-2025-6772424Наблюдать
Tornado vulnerable to Header Injection and XSS via reason argument
СредняяCVSS 6,1Эксплойта нетEPSS 0 %tornadoweb · tornado12 дек. 2025 г.
- CVE-2026-3553621Наблюдать
In Tornado before 6.5.5, cookie attribute injection could occur because the domain, path, and samesite arguments to .RequestHandler.set_cook
СредняяCVSS 5,3Эксплойта нетEPSS 0 %tornadoweb · tornado3 апр. 2026 г.
- CVE-2012-237420Наблюдать
CRLF injection vulnerability in the tornado.web.RequestHandler.set_header function in Tornado before 2.2.1 allows remote attackers to inject
СредняяCVSS 5,0Эксплойта нетEPSS 1 %tornadoweb · tornado23 мая 2012 г.