Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-7561

Опубликовано: 22 авг. 2017
Источник: redhat
CVSS3: 5.9
EPSS Низкий

Описание

Red Hat JBoss EAP version 3.0.7 through before 4.0.0.Beta1 is vulnerable to a server-side cache poisoning or CORS requests in the JAX-RS component resulting in a moderate impact.

It was discovered that the CORS Filter did not add an HTTP Vary header indicating that the response varies depending on Origin. This permitted client and server side cache poisoning in some circumstances.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss A-MQ 6resteasyWill not fix
Red Hat JBoss Data Grid 7resteasyNot affected
Red Hat JBoss Data Virtualization 6resteasyNot affected
Red Hat JBoss Fuse 6resteasyWill not fix
Red Hat JBoss Operations Network 3resteasyNot affected
Red Hat OpenShift Application RuntimesresteasyNot affected
Red Hat Single Sign-On 7resteasyNot affected
Red Hat JBoss EAP 7resteasyFixedRHSA-2018:000303.01.2018
Red Hat JBoss EAP 7resteasyFixedRHSA-2018:047812.03.2018
Red Hat JBoss Enterprise Application Platform 7.0 for RHEL 6eap7-activemq-artemisFixedRHSA-2018:000203.01.2018

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-345
https://bugzilla.redhat.com/show_bug.cgi?id=1483823resteasy: Vary header not added by CORS filter leading to cache poisoning

EPSS

Процентиль: 77%
0.01068
Низкий

5.9 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

Red Hat JBoss EAP version 3.0.7 through before 4.0.0.Beta1 is vulnerable to a server-side cache poisoning or CORS requests in the JAX-RS component resulting in a moderate impact.

CVSS3: 7.5
nvd
больше 8 лет назад

Red Hat JBoss EAP version 3.0.7 through before 4.0.0.Beta1 is vulnerable to a server-side cache poisoning or CORS requests in the JAX-RS component resulting in a moderate impact.

CVSS3: 7.5
debian
больше 8 лет назад

Red Hat JBoss EAP version 3.0.7 through before 4.0.0.Beta1 is vulnerab ...

CVSS3: 7.5
github
больше 3 лет назад

Inconsistent Interpretation of HTTP Requests in Red Hat JBoss EAP

CVSS3: 7.5
fstec
больше 8 лет назад

Уязвимость платформы JBoss, связанная с непоследовательной интерпретацией http-запросов, позволяющая нарушителю нарушить целостность данных

EPSS

Процентиль: 77%
0.01068
Низкий

5.9 Medium

CVSS3