Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2080

Опубликовано: 07 окт. 2016
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Высокий

Описание

The exception handling code in Eclipse Jetty before 9.2.9.v20150224 allows remote attackers to obtain sensitive information from process memory via illegal characters in an HTTP header, aka JetLeak.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:eclipse:jetty:9.2.3:*:*:*:*:*:*:*
cpe:2.3:a:eclipse:jetty:9.2.4:*:*:*:*:*:*:*
cpe:2.3:a:eclipse:jetty:9.2.5:*:*:*:*:*:*:*
cpe:2.3:a:eclipse:jetty:9.2.6:*:*:*:*:*:*:*
cpe:2.3:a:eclipse:jetty:9.2.7:*:*:*:*:*:*:*
cpe:2.3:a:eclipse:jetty:9.2.8:*:*:*:*:*:*:*
cpe:2.3:a:eclipse:jetty:9.3.0:m0:*:*:*:*:*:*
cpe:2.3:a:eclipse:jetty:9.3.0:m1:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.74881
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 10 лет назад

The exception handling code in Eclipse Jetty before 9.2.9.v20150224 allows remote attackers to obtain sensitive information from process memory via illegal characters in an HTTP header, aka JetLeak.

redhat
больше 11 лет назад

The exception handling code in Eclipse Jetty before 9.2.9.v20150224 allows remote attackers to obtain sensitive information from process memory via illegal characters in an HTTP header, aka JetLeak.

CVSS3: 7.5
debian
почти 10 лет назад

The exception handling code in Eclipse Jetty before 9.2.9.v20150224 al ...

CVSS3: 7.5
github
почти 8 лет назад

Jetty vulnerable to exposure of sensitive information to unauthenticated remote users

EPSS

Процентиль: 99%
0.74881
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200