VDB

BDU%3A2024-00672

BDU%3A2024-00672 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Apache Software FoundationApache Tomcat8.5.7, 9.0.0-M11, 10.0.0-M1
АО «ИВК», Apache Software Foundation, АО "НППКТ"Альт 8 СП (запись в едином реестре российских программ №4305), Tomcat, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jan 19, 2024 CVE Published
  • Jan 19, 2024 PoC Published
  • Jan 19, 2024 PoC Published
  • Jan 30, 2024 PoC Published
  • Jan 31, 2024 PoC Published
  • Feb 15, 2024 PoC Published
  • Feb 16, 2024 PoC Published
  • Mar 20, 2024 PoC Published
  • Mar 20, 2024 PoC Published
  • Aug 15, 2024 PoC Published
  • Feb 13, 2025 PoC Published
  • Jun 13, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›