Initialization of a resource with an insecure default vulnerability in Apache Tomcat Native enabled insecure options by default including ALLOW_CLIENT_RENEGOTIATION, NO_EXTENDED_MASTER_SECRET, IGNORE_UNEXPECTED_EOF and ALLOW_NO_DHE_KEX. This issue affects Apac
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Tomcat Native | 2.0.0 ~ 2.0.15 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-31377 | 7.5 HIGH | Apache Doris FE元服务身份验证不当漏洞 |
| CVE-2026-75973 | Apache Tomcat 跨上下文认证混淆漏洞 | |
| CVE-2026-82331 | Apache BuildStream tar源提取逃逸漏洞 | |
| CVE-2026-73192 | Apache Sling XSSAPI.getValidHref 跨站脚本漏洞 | |
| CVE-2026-92001 | Apache Sling 解析器资源限制缺失 XSS 漏洞 | |
| CVE-2026-91999 | Apache Sling XSS Webconsole插件跨站脚本漏洞 | |
| CVE-2026-91852 | Apache Sling XSSImpl 跨站脚本漏洞 | |
| CVE-2026-96443 | Apache Doris JDBC驱动远程代码执行漏洞 | |
| CVE-2026-91928 | Apache Sling XSS:消毒器绕过等漏洞 | |
| CVE-2026-94251 | Apache Sling 内容处置过滤器漏洞 | |
| CVE-2026-94243 | Apache Sling Security RefererFilter 弱证据绕过漏洞 | |
| CVE-2026-73581 | Apache Tomcat OpenSSL TLS实现忽略CRL漏洞 | |
| CVE-2026-86247 | Apache Tomcat Native 客户端证书要求降级漏洞 | |
| CVE-2026-76183 | Apache Tomcat WebSocket端点安全约束绕过 | |
| CVE-2026-77756 | Tomcat 1.0请求处理传输编码漏洞 | |
| CVE-2026-77762 | Tomcat 循环请求池Hpack陈旧漏洞 | |
| CVE-2026-77791 | Apache Tomcat WebSocket关闭时DoS漏洞 | |
| CVE-2026-78383 | Apache Tomcat AJP 拒绝服务漏洞 | |
| CVE-2026-78437 | Apache Tomcat 2.x HTTP/2 拒绝服务漏洞 | |
| CVE-2026-79677 | Apache Tomcat WebSocket 拒绝服务漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论