Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01095

Опубликовано: 16 июл. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость программного средства RESTEasy связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, модифицировать информацию

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
Fedora Project
ООО «Ред Софт»
Novell Inc.

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
JBoss Enterprise Application Platform
Red Hat JBoss Fuse
Fedora
Red Hat JBoss Data Virtualization
Red Hat JBoss BRMS
Red Hat JBoss Fuse Service Works
РЕД ОС
Red Hat Satellite
Red Hat JBoss EAP
SUSE Liberty Linux
EAP-CD
Red Hat Fuse
RESTEasy
Red Hat Data Grid
Red Hat Mobile Application Platform

Версия ПО

7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
7 (JBoss Enterprise Application Platform)
6 (Red Hat JBoss Fuse)
7.2 for RHEL 6 (JBoss Enterprise Application Platform)
7.2 for RHEL 7 (JBoss Enterprise Application Platform)
7.2 for RHEL 8 (JBoss Enterprise Application Platform)
32 (Fedora)
6 (Red Hat JBoss Data Virtualization)
7.3 for RHEL 6 (JBoss Enterprise Application Platform)
7.3 for RHEL 7 (JBoss Enterprise Application Platform)
7.3 for RHEL 8 (JBoss Enterprise Application Platform)
6 (JBoss Enterprise Application Platform)
33 (Fedora)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
5 (Red Hat JBoss BRMS)
6 (Red Hat JBoss Fuse Service Works)
7.3 (РЕД ОС)
6 (Red Hat Satellite)
7 (Red Hat JBoss EAP)
8 (SUSE Liberty Linux)
19 Tech Preview (EAP-CD)
7.9 (Red Hat Fuse)
от 3.0.0 до 3.12.0 (RESTEasy)
от 4.0.0 до 4.6.0 (RESTEasy)
7.3.7 (Red Hat Data Grid)
5 (JBoss Enterprise Application Platform)
4 (Red Hat Mobile Application Platform)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Fedora Project Fedora 32
Fedora Project Fedora 33
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Novell Inc. SUSE Liberty Linux 8

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-1695
https://github.com/resteasy/Resteasy/commit/acf15f2a8067f7e4cf5838342cecfa0b78a174fb
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-1695
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/IJDMT443YZWCBS5NS76XZ7TL3GK7BXHL/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/RX22C6I56BJUER76IIPYHGZIWBQIU3CQ/
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-1695.html
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 73%
0.00751
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
redos
5 месяцев назад

Множественные уязвимости resteasy

CVSS3: 7.5
ubuntu
больше 5 лет назад

A flaw was found in all resteasy 3.x.x versions prior to 3.12.0.Final and all resteasy 4.x.x versions prior to 4.6.0.Final, where an improper input validation results in returning an illegal header that integrates into the server's response. This flaw may result in an injection, which leads to unexpected behavior when the HTTP response is constructed.

CVSS3: 7.5
redhat
почти 6 лет назад

A flaw was found in all resteasy 3.x.x versions prior to 3.12.0.Final and all resteasy 4.x.x versions prior to 4.6.0.Final, where an improper input validation results in returning an illegal header that integrates into the server's response. This flaw may result in an injection, which leads to unexpected behavior when the HTTP response is constructed.

CVSS3: 7.5
nvd
больше 5 лет назад

A flaw was found in all resteasy 3.x.x versions prior to 3.12.0.Final and all resteasy 4.x.x versions prior to 4.6.0.Final, where an improper input validation results in returning an illegal header that integrates into the server's response. This flaw may result in an injection, which leads to unexpected behavior when the HTTP response is constructed.

CVSS3: 7.5
debian
больше 5 лет назад

A flaw was found in all resteasy 3.x.x versions prior to 3.12.0.Final ...

EPSS

Процентиль: 73%
0.00751
Низкий

7.5 High

CVSS3

7.8 High

CVSS2