Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01095

Опубликовано: 16 июл. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость программного средства RESTEasy связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, модифицировать информацию

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
Fedora Project
Novell Inc.

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
JBoss Enterprise Application Platform
Red Hat JBoss Fuse
Fedora
Red Hat JBoss Data Virtualization
Red Hat JBoss BRMS
Red Hat JBoss Fuse Service Works
Red Hat Satellite
Red Hat JBoss EAP
SUSE Liberty Linux
EAP-CD
Red Hat Fuse
RESTEasy
Red Hat Data Grid
Red Hat Mobile Application Platform

Версия ПО

7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
7 (JBoss Enterprise Application Platform)
6 (Red Hat JBoss Fuse)
7.2 for RHEL 6 (JBoss Enterprise Application Platform)
7.2 for RHEL 7 (JBoss Enterprise Application Platform)
7.2 for RHEL 8 (JBoss Enterprise Application Platform)
32 (Fedora)
6 (Red Hat JBoss Data Virtualization)
7.3 for RHEL 6 (JBoss Enterprise Application Platform)
7.3 for RHEL 7 (JBoss Enterprise Application Platform)
7.3 for RHEL 8 (JBoss Enterprise Application Platform)
6 (JBoss Enterprise Application Platform)
33 (Fedora)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
5 (Red Hat JBoss BRMS)
6 (Red Hat JBoss Fuse Service Works)
6 (Red Hat Satellite)
7 (Red Hat JBoss EAP)
8 (SUSE Liberty Linux)
19 Tech Preview (EAP-CD)
7.9 (Red Hat Fuse)
от 3.0.0 до 3.12.0 (RESTEasy)
от 4.0.0 до 4.6.0 (RESTEasy)
7.3.7 (Red Hat Data Grid)
5 (JBoss Enterprise Application Platform)
4 (Red Hat Mobile Application Platform)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Fedora Project Fedora 32
Fedora Project Fedora 33
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Novell Inc. SUSE Liberty Linux 8

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-1695
https://github.com/resteasy/Resteasy/commit/acf15f2a8067f7e4cf5838342cecfa0b78a174fb
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-1695
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/IJDMT443YZWCBS5NS76XZ7TL3GK7BXHL/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/RX22C6I56BJUER76IIPYHGZIWBQIU3CQ/
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-1695.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00224
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

A flaw was found in all resteasy 3.x.x versions prior to 3.12.0.Final and all resteasy 4.x.x versions prior to 4.6.0.Final, where an improper input validation results in returning an illegal header that integrates into the server's response. This flaw may result in an injection, which leads to unexpected behavior when the HTTP response is constructed.

CVSS3: 7.5
redhat
около 5 лет назад

A flaw was found in all resteasy 3.x.x versions prior to 3.12.0.Final and all resteasy 4.x.x versions prior to 4.6.0.Final, where an improper input validation results in returning an illegal header that integrates into the server's response. This flaw may result in an injection, which leads to unexpected behavior when the HTTP response is constructed.

CVSS3: 7.5
nvd
около 5 лет назад

A flaw was found in all resteasy 3.x.x versions prior to 3.12.0.Final and all resteasy 4.x.x versions prior to 4.6.0.Final, where an improper input validation results in returning an illegal header that integrates into the server's response. This flaw may result in an injection, which leads to unexpected behavior when the HTTP response is constructed.

CVSS3: 7.5
debian
около 5 лет назад

A flaw was found in all resteasy 3.x.x versions prior to 3.12.0.Final ...

rocky
около 4 лет назад

Moderate: pki-core:10.6 and pki-deps:10.6 security, bug fix, and enhancement update

EPSS

Процентиль: 45%
0.00224
Низкий

7.5 High

CVSS3

7.8 High

CVSS2