Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-4132

Опубликовано: 23 нояб. 2022
Источник: redhat
CVSS3: 5.9

Описание

A flaw was found in JSS. A memory leak in JSS requires non-standard configuration but is a low-effort DoS vector if configured that way (repeatedly hitting the login page).

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6jssOut of support scope
Red Hat Enterprise Linux 6tomcatjssOut of support scope
Red Hat Enterprise Linux 7jssFix deferred
Red Hat Enterprise Linux 7tomcatFix deferred
Red Hat Enterprise Linux 8jssNot affected
Red Hat Enterprise Linux 8pki-deps:10.6/pki-servlet-engineFix deferred
Red Hat Enterprise Linux 9jssNot affected
Red Hat Enterprise Linux 9pki-servlet-engineFix deferred
Red Hat JBoss Web Server 3tomcat7Out of support scope
Red Hat JBoss Web Server 3tomcat8Out of support scope

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-401
https://bugzilla.redhat.com/show_bug.cgi?id=2147372jss: Memory leak on TLS connections

5.9 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 2 лет назад

A flaw was found in JSS. A memory leak in JSS requires non-standard configuration but is a low-effort DoS vector if configured that way (repeatedly hitting the login page).

CVSS3: 5.9
nvd
больше 2 лет назад

A flaw was found in JSS. A memory leak in JSS requires non-standard configuration but is a low-effort DoS vector if configured that way (repeatedly hitting the login page).

CVSS3: 5.9
debian
больше 2 лет назад

A flaw was found in JSS. A memory leak in JSS requires non-standard co ...

CVSS3: 5.9
github
больше 2 лет назад

A flaw was found in JSS. A memory leak in JSS requires non-standard configuration but is a low-effort DoS vector if configured that way (repeatedly hitting the login page).

CVSS3: 5.9
fstec
больше 2 лет назад

Уязвимость инструмента для стилизации веб-приложений с помощью JavaScript JSS, связанная с отсутствием освобождения памяти после эффективного срока службы, позволяющая нарушителю вызвать отказ в обслуживании

5.9 Medium

CVSS3