CYBER CODE RED

Get real-time updates on Telegram

P5Verified

CVE-2013-4590: tomcat 1.1.3, 3.0, 3.1 (+168 more affected versions); +3 more affected products

CVE-2013-4590. CVSS 2.0 base score 4.3 (MEDIUM, NVD). EPSS 0.09487 (percentile 0.95323), scored 2026-10-08.

Affected technology

tomcat · 8.0.0 · update rc1
apache

tomcat · 8.0.0 · update rc2
apache

tomcat · 8.0.0 · update rc3
apache

tomcat · 8.0.0 · update rc4
apache

tomcat · 8.0.0 · update rc5
apache

tomcat · 8.0.0 · update rc6
apache

tomcat · 8.0.0 · update rc7
apache

tomcat · 8.0.0 · update rc8
apache

tomcat · 8.0.0 · update rc9
apache

debian linux · 7.0
debian

tomcat · through 6.0.37 (inclusive)
apache

tomcat · 1.1.3
apache

tomcat · 3.0
apache

tomcat · 3.1
apache

tomcat · 3.1.1
apache

tomcat · 3.2
apache

tomcat · 3.2.1
apache

tomcat · 3.2.2
apache

tomcat · 3.2.2 · update beta2
apache

tomcat · 3.2.3
apache

tomcat · 3.2.4
apache

tomcat · 3.3
apache

tomcat · 3.3.1
apache

tomcat · 3.3.1a
apache

tomcat · 3.3.2
apache

tomcat · 4
apache

tomcat · 4.0.0
apache

tomcat · 4.0.1
apache

tomcat · 4.0.2
apache

tomcat · 4.0.3
apache

tomcat · 4.0.4
apache

tomcat · 4.0.5
apache

tomcat · 4.0.6
apache

tomcat · 4.1.0
apache

tomcat · 4.1.1
apache

tomcat · 4.1.2
apache

tomcat · 4.1.3
apache

tomcat · 4.1.3 · update beta
apache

tomcat · 4.1.9 · update beta
apache

tomcat · 4.1.10
apache

tomcat · 4.1.12
apache

tomcat · 4.1.15
apache

tomcat · 4.1.24
apache

tomcat · 4.1.28
apache

tomcat · 4.1.29
apache

tomcat · 4.1.31
apache

tomcat · 4.1.36
apache

tomcat · 5
apache

tomcat · 5.0.0
apache

tomcat · 5.0.1
apache

tomcat · 5.0.2
apache

tomcat · 5.0.3
apache

tomcat · 5.0.4
apache

tomcat · 5.0.5
apache

tomcat · 5.0.6
apache

tomcat · 5.0.7
apache

tomcat · 5.0.8
apache

tomcat · 5.0.9
apache

tomcat · 5.0.10
apache

tomcat · 5.0.11
apache

tomcat · 5.0.12
apache

tomcat · 5.0.13
apache

tomcat · 5.0.14
apache

tomcat · 5.0.15
apache

tomcat · 5.0.16
apache

tomcat · 5.0.17
apache

tomcat · 5.0.18
apache

tomcat · 5.0.19
apache

tomcat · 5.0.21
apache

tomcat · 5.0.22
apache

tomcat · 5.0.23
apache

tomcat · 5.0.24
apache

tomcat · 5.0.25
apache

tomcat · 5.0.26
apache

tomcat · 5.0.27
apache

tomcat · 5.0.28
apache

tomcat · 5.0.29
apache

tomcat · 5.0.30
apache

tomcat · 5.5.0
apache

tomcat · 5.5.1
apache

tomcat · 5.5.2
apache

tomcat · 5.5.3
apache

tomcat · 5.5.4
apache

tomcat · 5.5.5
apache

tomcat · 5.5.6
apache

tomcat · 5.5.7
apache

tomcat · 5.5.8
apache

tomcat · 5.5.9
apache

tomcat · 5.5.10
apache

tomcat · 5.5.11
apache

tomcat · 5.5.12
apache

tomcat · 5.5.13
apache

tomcat · 5.5.14
apache

tomcat · 5.5.15
apache

tomcat · 5.5.16
apache

tomcat · 5.5.17
apache

tomcat · 5.5.18
apache

tomcat · 5.5.19
apache

tomcat · 5.5.20
apache

tomcat · 5.5.21
apache

tomcat · 5.5.22
apache

tomcat · 5.5.23
apache

tomcat · 5.5.24
apache

tomcat · 5.5.25
apache

tomcat · 5.5.26
apache

tomcat · 5.5.27
apache

tomcat · 5.5.28
apache

tomcat · 5.5.29
apache

tomcat · 5.5.30
apache

tomcat · 5.5.31
apache

tomcat · 5.5.32
apache

tomcat · 5.5.33
apache

tomcat · 5.5.34
apache

tomcat · 5.5.35
apache

tomcat · 6
apache

tomcat · 6.0
apache

tomcat · 6.0.0
apache

tomcat · 6.0.0 · update alpha
apache

tomcat · 6.0.1
apache

tomcat · 6.0.1 · update alpha
apache

tomcat · 6.0.2
apache

tomcat · 6.0.2 · update alpha
apache

tomcat · 6.0.2 · update beta
apache

tomcat · 6.0.3
apache

tomcat · 6.0.10
apache

tomcat · 6.0.11
apache

tomcat · 6.0.12
apache

tomcat · 6.0.13
apache

tomcat · 6.0.14
apache

tomcat · 6.0.15
apache

tomcat · 6.0.16
apache

tomcat · 6.0.17
apache

tomcat · 6.0.18
apache

tomcat · 6.0.19
apache

tomcat · 6.0.20
apache

tomcat · 6.0.24
apache

tomcat · 6.0.26
apache

tomcat · 6.0.27
apache

tomcat · 6.0.28
apache

tomcat · 6.0.29
apache

tomcat · 6.0.30
apache

tomcat · 6.0.31
apache

tomcat · 6.0.32
apache

tomcat · 6.0.33
apache

tomcat · 6.0.35
apache

tomcat · 6.0.36
apache

tomcat · 7.0.0
apache

tomcat · 7.0.0 · update beta
apache

tomcat · 7.0.1
apache

tomcat · 7.0.2
apache

tomcat · 7.0.2 · update beta
apache

tomcat · 7.0.3
apache

tomcat · 7.0.4
apache

tomcat · 7.0.4 · update beta
apache

tomcat · 7.0.10
apache

tomcat · 7.0.11
apache

tomcat · 7.0.12
apache

tomcat · 7.0.13
apache

tomcat · 7.0.14
apache

tomcat · 7.0.15
apache

tomcat · 7.0.16
apache

tomcat · 7.0.17
apache

tomcat · 7.0.18
apache

tomcat · 7.0.19
apache

tomcat · 7.0.20
apache

tomcat · 7.0.21
apache

tomcat · 7.0.22
apache

tomcat · 7.0.23
apache

tomcat · 7.0.24
apache

tomcat · 7.0.25
apache

tomcat · 7.0.26
apache

tomcat · 7.0.27
apache

tomcat · 7.0.28
apache

tomcat · 7.0.29
apache

tomcat · 7.0.30
apache

tomcat · 7.0.31
apache

tomcat · 7.0.32
apache

tomcat · 7.0.33
apache

tomcat · 7.0.34
apache

tomcat · 7.0.35
apache

tomcat · 7.0.36
apache

tomcat · 7.0.37
apache

tomcat · 7.0.38
apache

tomcat · 7.0.39
apache

tomcat · 7.0.40
apache

tomcat · 7.0.41
apache

tomcat · 7.0.42
apache

tomcat · 7.0.43
apache

tomcat · 7.0.44
apache

tomcat · 7.0.45
apache

tomcat · 7.0.46
apache

tomcat · 7.0.50
apache

solaris · 11.2
oracle

n/a · n/a
Vendor not specified by the source

Description’s affected range: before 6.0.39, 7.x before 7.0.50, and 8.x before 8.0.0-RC10

Component: Not specified by the source

Attack conditions (NVD, CVSS 2.0): Network (remote)

What an attacker can do

NVD’s CVSS 2.0 assessment (base score 4.3/10) rates confidentiality impact as partial; integrity and availability impact as none. The description does not specify what an attacker can achieve beyond these rated impacts.

Published

CWE
CWE-200
CCR priority
19.6 /100 (P5)
CVSS 2.0
4.3 /10 · CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:N/A:N · NVD
EPSS
0.09487 · percentile 0.95329 · 2026-10-09
KEV
no

Provenance

Stable permalink: https://cybercodered.org/item/cve-cve-2013-4590.html