Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-28170

Опубликовано: 01 апр. 2021
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

In the Jakarta Expression Language implementation 3.0.3 and earlier, a bug in the ELParserTokenManager enables invalid EL expressions to be evaluated as if they were valid.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat build of Quarkusjakarta.elAffected
Red Hat Decision Manager 7jakarta.elNot affected
Red Hat Enterprise Linux 9jakarta-elAffected
Red Hat Integration Camel K 1jakarta.elAffected
Red Hat Integration Service Registryjakarta.elNot affected
Red Hat JBoss Data Grid 7jakarta.elOut of support scope
Red Hat OpenShift Application Runtimesjakarta.elAffected
Red Hat Process Automation 7jakarta.elNot affected
EAP 7.3.9 releasejakarta.elFixedRHSA-2021:347108.09.2021
EAP 7.4.1 releasejakarta.elFixedRHSA-2021:366023.09.2021

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1965497jakarta-el: ELParserTokenManager enables invalid EL expressions to be evaluate

EPSS

Процентиль: 31%
0.00113
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

In the Jakarta Expression Language implementation 3.0.3 and earlier, a bug in the ELParserTokenManager enables invalid EL expressions to be evaluated as if they were valid.

CVSS3: 5.3
nvd
больше 4 лет назад

In the Jakarta Expression Language implementation 3.0.3 and earlier, a bug in the ELParserTokenManager enables invalid EL expressions to be evaluated as if they were valid.

CVSS3: 5.3
debian
больше 4 лет назад

In the Jakarta Expression Language implementation 3.0.3 and earlier, a ...

CVSS3: 5.3
github
больше 4 лет назад

Improper Input Validation in Jakarta Expression Language

CVSS3: 5.3
fstec
почти 6 лет назад

Уязвимость функции ELParserTokenManager языка программирования Jakarta EL, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 31%
0.00113
Низкий

7.5 High

CVSS3