Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-7561

Опубликовано: 13 сент. 2017
Источник: debian
EPSS Низкий

Описание

Red Hat JBoss EAP version 3.0.7 through before 4.0.0.Beta1 is vulnerable to a server-side cache poisoning or CORS requests in the JAX-RS component resulting in a moderate impact.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
resteasyfixed3.6.2-1package
resteasynot-affectedjessiepackage
resteasy3.0fixed3.0.26-1package

Примечания

  • https://bugzilla.redhat.com/show_bug.cgi?id=1483823

  • https://issues.jboss.org/projects/RESTEASY/issues/RESTEASY-1704

  • Fixed by: https://github.com/resteasy/Resteasy/commit/517db971d8f7094124416bf72091fd0b45a13028

  • Fixed in 4.0.0.Beta1, 3.0.25.Final, 3.5.0.CR1

EPSS

Процентиль: 77%
0.01068
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

Red Hat JBoss EAP version 3.0.7 through before 4.0.0.Beta1 is vulnerable to a server-side cache poisoning or CORS requests in the JAX-RS component resulting in a moderate impact.

CVSS3: 5.9
redhat
больше 8 лет назад

Red Hat JBoss EAP version 3.0.7 through before 4.0.0.Beta1 is vulnerable to a server-side cache poisoning or CORS requests in the JAX-RS component resulting in a moderate impact.

CVSS3: 7.5
nvd
больше 8 лет назад

Red Hat JBoss EAP version 3.0.7 through before 4.0.0.Beta1 is vulnerable to a server-side cache poisoning or CORS requests in the JAX-RS component resulting in a moderate impact.

CVSS3: 7.5
github
больше 3 лет назад

Inconsistent Interpretation of HTTP Requests in Red Hat JBoss EAP

CVSS3: 7.5
fstec
больше 8 лет назад

Уязвимость платформы JBoss, связанная с непоследовательной интерпретацией http-запросов, позволяющая нарушителю нарушить целостность данных

EPSS

Процентиль: 77%
0.01068
Низкий