Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5262

Опубликовано: 27 окт. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

http/conn/ssl/SSLConnectionSocketFactory.java in Apache HttpComponents HttpClient before 4.3.6 ignores the http.socket.timeout configuration setting during an SSL handshake, which allows remote attackers to cause a denial of service (HTTPS call hang) via unspecified vectors.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:15.04:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:21:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:apache:httpclient:*:*:*:*:*:*:*:*
Версия от 4.3 (включая) до 4.3.5 (включая)

EPSS

Процентиль: 76%
0.0092
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
больше 10 лет назад

http/conn/ssl/SSLConnectionSocketFactory.java in Apache HttpComponents HttpClient before 4.3.6 ignores the http.socket.timeout configuration setting during an SSL handshake, which allows remote attackers to cause a denial of service (HTTPS call hang) via unspecified vectors.

redhat
больше 10 лет назад

http/conn/ssl/SSLConnectionSocketFactory.java in Apache HttpComponents HttpClient before 4.3.6 ignores the http.socket.timeout configuration setting during an SSL handshake, which allows remote attackers to cause a denial of service (HTTPS call hang) via unspecified vectors.

debian
больше 10 лет назад

http/conn/ssl/SSLConnectionSocketFactory.java in Apache HttpComponents ...

github
больше 7 лет назад

Denial of service vulnerability in org.apache.httpcomponents:httpclient

fstec
больше 10 лет назад

Уязвимость клиентского модуля Apache HttpClient средства Apache HttpComponents и операционных систем Fedora и Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 76%
0.0092
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-399