Apache Software Foundation Apache Tomcat是Apache Software Foundation基金会的应用服务器。 Apache Tomcat存在跨站脚本漏洞,该漏洞源于在Web页面中脚本相关HTML标签中和不当(基本跨站脚本),可能导致攻击者进行跨站脚本攻击。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Apache Software Foundation | Apache Tomcat | 11.0.0-M1≤ 11.0.22 |
affected |
10.1.0-M1≤ 10.1.55 |
affected | ||
9.0.0.M1≤ 9.0.118 |
affected | ||
8.5.0≤ 8.5.100 |
affected | ||
7.0.0≤ 7.0.109 |
affected | ||
< 7.0.0 |
unknown |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Tomcat | 11.0.0-M1 ~ 11.0.22 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in the number guess example for Apache Tomcat. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.22, from 10.1.0-M1 through 10.1.55, from 9.0.0.M1 through 9.0.118, from 8.5.0 through 8.5.100, from 7.0.0 through 7.0.109. Other versions that have reached end of support may also be affected. Users are recommended to upgrade to version 11.0.23, 10.1.56 or 9.0.119, which fix the issue. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-50229.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2026-55957 | Apache Tomcat 授权问题漏洞 | |
| CVE-2026-55956 | Apache Tomcat 授权问题漏洞 | |
| CVE-2026-55955 | Apache Tomcat 授权问题漏洞 | |
| CVE-2026-55276 | Apache Tomcat 处理逻辑错误漏洞 | |
| CVE-2026-53434 | Apache Tomcat 异常处理不当漏洞 | |
| CVE-2026-53404 | Apache Tomcat 处理逻辑错误漏洞 |
暂无评论