Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m6g3-xq5q-4hg9

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Improper Input Validation in Apache Karaf

Apache Karaf before 4.0.10 enables a shutdown port on the loopback interface, which allows local users to cause a denial of service (shutdown) by sending a shutdown command to all listening high ports.

Пакеты

Наименование

org.apache.karaf:apache-karaf

maven
Затронутые версииВерсия исправления

< 4.0.10

4.0.10

EPSS

Процентиль: 24%
0.00081
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

redhat
почти 11 лет назад

Apache Karaf before 4.0.10 enables a shutdown port on the loopback interface, which allows local users to cause a denial of service (shutdown) by sending a shutdown command to all listening high ports.

CVSS3: 5.5
nvd
около 8 лет назад

Apache Karaf before 4.0.10 enables a shutdown port on the loopback interface, which allows local users to cause a denial of service (shutdown) by sending a shutdown command to all listening high ports.

CVSS3: 5.5
debian
около 8 лет назад

Apache Karaf before 4.0.10 enables a shutdown port on the loopback int ...

EPSS

Процентиль: 24%
0.00081
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-20