Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240730-08

Опубликовано: 30 июл. 2024
Источник: redos

Описание

Множественные уязвимости jetty

Наименование уязвимого пакета

jetty

Пакет обновления

jetty-0:9.4.54-1.el7.noarch

Версия уязвимого пакета младше

9.4.54-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета jetty или Установить обновление для пакета(ов) jetty

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

30.07.2024

CVE-2023-36479

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость контейнера сервлетов Eclipse Jetty связана с формированием командной строки, содержащей несколько токенов вместо одного. Эксплуатация уязвимости может позволить нарушителю, выполнить произвольный код

4.3 Medium

CVSS3

4 Medium

CVSS2

CVE-2023-40167

Идентификатор БДУ ФСТЭК России:

BDU:2024-02254

Описание уязвимости:

Уязвимость контейнера сервлетов Eclipse Jetty связана с ошибками при обработке параметров длины входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять атаку «контрабанда HTTP-запросов»

5.3 Medium

CVSS3

5 Medium

CVSS2