Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5h9j-q6j2-253f

Опубликовано: 02 дек. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Unescaped exception messages in error responses in Jetty

In Eclipse Jetty versions 9.4.21.v20190926, 9.4.22.v20191022, and 9.4.23.v20191118, the generation of default unhandled Error response content (in text/html and text/json Content-Type) does not escape Exception messages in stacktraces included in error output.

Пакеты

Наименование

org.eclipse.jetty:jetty-server

maven
Затронутые версииВерсия исправления

= 9.4.21.v20190926

9.4.24.v20191120

Наименование

org.eclipse.jetty:jetty-server

maven
Затронутые версииВерсия исправления

= 9.4.22.v20191022

9.4.24.v20191120

Наименование

org.eclipse.jetty:jetty-server

maven
Затронутые версииВерсия исправления

= 9.4.23.v20191118

9.4.24.v20191120

EPSS

Процентиль: 80%
0.01455
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 6 лет назад

In Eclipse Jetty versions 9.4.21.v20190926, 9.4.22.v20191022, and 9.4.23.v20191118, the generation of default unhandled Error response content (in text/html and text/json Content-Type) does not escape Exception messages in stacktraces included in error output.

CVSS3: 6.1
redhat
около 6 лет назад

In Eclipse Jetty versions 9.4.21.v20190926, 9.4.22.v20191022, and 9.4.23.v20191118, the generation of default unhandled Error response content (in text/html and text/json Content-Type) does not escape Exception messages in stacktraces included in error output.

CVSS3: 6.1
nvd
около 6 лет назад

In Eclipse Jetty versions 9.4.21.v20190926, 9.4.22.v20191022, and 9.4.23.v20191118, the generation of default unhandled Error response content (in text/html and text/json Content-Type) does not escape Exception messages in stacktraces included in error output.

CVSS3: 6.1
debian
около 6 лет назад

In Eclipse Jetty versions 9.4.21.v20190926, 9.4.22.v20191022, and 9.4. ...

EPSS

Процентиль: 80%
0.01455
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79