Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xfv3-rrfm-f2rv

Опубликовано: 30 июн. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Information Exposure in Netty

Netty before 3.9.8.Final, 3.10.x before 3.10.3.Final, 4.0.x before 4.0.28.Final, and 4.1.x before 4.1.0.Beta5 and Play Framework 2.x before 2.3.9 might allow remote attackers to bypass the httpOnly flag on cookies and obtain sensitive information by leveraging improper validation of cookie name and value characters.

Пакеты

Наименование

io.netty:netty-parent

maven
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.28.Final

4.0.28.Final

Наименование

org.jboss.netty:netty

maven
Затронутые версииВерсия исправления

< 3.9.8.Final

3.9.8.Final

Наименование

org.jboss.netty:netty

maven
Затронутые версииВерсия исправления

>= 3.10.0, < 3.10.3.Final

3.10.3.Final

Наименование

io.netty:netty

maven
Затронутые версииВерсия исправления

>= 3.10.0, < 3.10.3.Final

3.10.3.Final

Наименование

io.netty:netty

maven
Затронутые версииВерсия исправления

< 3.9.8.Final

3.9.8.Final

EPSS

Процентиль: 87%
0.03271
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

Netty before 3.9.8.Final, 3.10.x before 3.10.3.Final, 4.0.x before 4.0.28.Final, and 4.1.x before 4.1.0.Beta5 and Play Framework 2.x before 2.3.9 might allow remote attackers to bypass the httpOnly flag on cookies and obtain sensitive information by leveraging improper validation of cookie name and value characters.

redhat
больше 10 лет назад

Netty before 3.9.8.Final, 3.10.x before 3.10.3.Final, 4.0.x before 4.0.28.Final, and 4.1.x before 4.1.0.Beta5 and Play Framework 2.x before 2.3.9 might allow remote attackers to bypass the httpOnly flag on cookies and obtain sensitive information by leveraging improper validation of cookie name and value characters.

CVSS3: 7.5
nvd
больше 8 лет назад

Netty before 3.9.8.Final, 3.10.x before 3.10.3.Final, 4.0.x before 4.0.28.Final, and 4.1.x before 4.1.0.Beta5 and Play Framework 2.x before 2.3.9 might allow remote attackers to bypass the httpOnly flag on cookies and obtain sensitive information by leveraging improper validation of cookie name and value characters.

CVSS3: 7.5
debian
больше 8 лет назад

Netty before 3.9.8.Final, 3.10.x before 3.10.3.Final, 4.0.x before 4.0 ...

EPSS

Процентиль: 87%
0.03271
Низкий

7.5 High

CVSS3

Дефекты

CWE-20