Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fvh3-4v5r-cvvc

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

Improper Authentication in Mortbay Jetty

Mortbay Jetty before 6.1.6rc1 does not properly handle "certain quote sequences" in HTML cookie parameters, which allows remote attackers to hijack browser sessions via unspecified vectors.

Пакеты

Наименование

org.mortbay.jetty:jetty

maven
Затронутые версииВерсия исправления

< 6.1.6

6.1.6

EPSS

Процентиль: 87%
0.03491
Низкий

7.3 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

nvd
почти 18 лет назад

Mortbay Jetty before 6.1.6rc1 does not properly handle "certain quote sequences" in HTML cookie parameters, which allows remote attackers to hijack browser sessions via unspecified vectors.

debian
почти 18 лет назад

Mortbay Jetty before 6.1.6rc1 does not properly handle "certain quote ...

EPSS

Процентиль: 87%
0.03491
Низкий

7.3 High

CVSS3

Дефекты

CWE-287