Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m4mm-pg93-fv78

Опубликовано: 14 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Undertow denial of service vulnerability

A flaw was found in undertow. This issue makes achieving a denial of service possible due to an unexpected handshake status updated in SslConduit, where the loop never terminates.

Пакеты

Наименование

io.undertow:undertow-core

maven
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.5.Final

2.3.5.Final

Наименование

io.undertow:undertow-core

maven
Затронутые версииВерсия исправления

< 2.2.24.Final

2.2.24.Final

EPSS

Процентиль: 67%
0.00546
Низкий

7.5 High

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

A flaw was found in undertow. This issue makes achieving a denial of service possible due to an unexpected handshake status updated in SslConduit, where the loop never terminates.

CVSS3: 7.5
redhat
почти 3 года назад

A flaw was found in undertow. This issue makes achieving a denial of service possible due to an unexpected handshake status updated in SslConduit, where the loop never terminates.

CVSS3: 7.5
nvd
больше 2 лет назад

A flaw was found in undertow. This issue makes achieving a denial of service possible due to an unexpected handshake status updated in SslConduit, where the loop never terminates.

CVSS3: 7.5
debian
больше 2 лет назад

A flaw was found in undertow. This issue makes achieving a denial of s ...

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость веб-сервера Undertow, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 67%
0.00546
Низкий

7.5 High

CVSS3

Дефекты

CWE-835