Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3894

Опубликовано: 03 мая 2019
Источник: nvd
CVSS3: 5.4
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

It was discovered that the ElytronManagedThread in Wildfly's Elytron subsystem in versions from 11 to 16 stores a SecurityIdentity to run the thread as. These threads do not necessarily terminate if the keep alive time has not expired. This could allow a shared thread to use the wrong security identity when executing.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redhat:wildfly:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 16.0.0 (включая)
Конфигурация 2
cpe:2.3:a:redhat:jboss_enterprise_application_platform:7.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01229
Низкий

5.4 Medium

CVSS3

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-358
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.4
redhat
почти 7 лет назад

It was discovered that the ElytronManagedThread in Wildfly's Elytron subsystem in versions from 11 to 16 stores a SecurityIdentity to run the thread as. These threads do not necessarily terminate if the keep alive time has not expired. This could allow a shared thread to use the wrong security identity when executing.

CVSS3: 8.8
debian
почти 7 лет назад

It was discovered that the ElytronManagedThread in Wildfly's Elytron s ...

github
больше 3 лет назад

It was discovered that the ElytronManagedThread in Wildfly's Elytron subsystem in versions from 11 to 16 stores a SecurityIdentity to run the thread as. These threads do not necessarily terminate if the keep alive time has not expired. This could allow a shared thread to use the wrong security identity when executing.

CVSS3: 5.4
fstec
почти 7 лет назад

Уязвимость Java-сервера приложений WildFly, связанная с ошибками реализации проверки безопасности для стандартных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 79%
0.01229
Низкий

5.4 Medium

CVSS3

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-358
NVD-CWE-noinfo