Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3642

Опубликовано: 05 авг. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 3.5
EPSS Низкий

Описание

A flaw was found in Wildfly Elytron in versions prior to 1.10.14.Final, prior to 1.15.5.Final and prior to 1.16.1.Final where ScramServer may be susceptible to Timing Attack if enabled. The highest threat of this vulnerability is confidentiality.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redhat:wildfly_elytron:*:*:*:*:*:*:*:*
Версия до 1.10.14 (исключая)
cpe:2.3:a:redhat:wildfly_elytron:*:*:*:*:*:*:*:*
Версия от 1.11.0 (включая) до 1.15.5 (исключая)
cpe:2.3:a:redhat:wildfly_elytron:*:*:*:*:*:*:*:*
Версия от 1.16.0 (включая) до 1.16.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:redhat:build_of_quarkus:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:codeready_studio:12.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:data_grid:8.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:descision_manager:7.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:integration_camel_k:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:integration_camel_quarkus:*:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform_expansion_pack:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_fuse:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_application_runtimes:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:process_automation:7.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:quarkus:quarkus:*:*:*:*:*:*:*:*
Версия до 2.1.4 (включая)

EPSS

Процентиль: 50%
0.00267
Низкий

5.3 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-203
CWE-203

Связанные уязвимости

CVSS3: 3.1
redhat
больше 4 лет назад

A flaw was found in Wildfly Elytron in versions prior to 1.10.14.Final, prior to 1.15.5.Final and prior to 1.16.1.Final where ScramServer may be susceptible to Timing Attack if enabled. The highest threat of this vulnerability is confidentiality.

CVSS3: 5.3
github
больше 3 лет назад

Observable Discrepancy in Wildfly Elytron

CVSS3: 3.1
fstec
больше 4 лет назад

Уязвимость реализации класса ScramServer (org.wildfly.security.mechanism.scram.ScramServer) среды безопасности WildFly Elytron, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 50%
0.00267
Низкий

5.3 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-203
CWE-203