Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2017-7674

Опубликовано: 11 авг. 2017
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 4.3
CVSS3: 4.3

Описание

The CORS Filter in Apache Tomcat 9.0.0.M1 to 9.0.0.M21, 8.5.0 to 8.5.15, 8.0.0.RC1 to 8.0.44 and 7.0.41 to 7.0.78 did not add an HTTP Vary header indicating that the response varies depending on Origin. This permitted client and server side cache poisoning in some circumstances.

РелизСтатусПримечание
artful

not-affected

7.0.78-1
bionic

not-affected

7.0.78-1
cosmic

not-affected

7.0.78-1
devel

DNE

disco

DNE

eoan

DNE

esm-apps/bionic

not-affected

7.0.78-1
esm-apps/xenial

needed

esm-infra-legacy/trusty

not-affected

7.0.52-1ubuntu0.13
esm-infra/focal

DNE

Показывать по

РелизСтатусПримечание
artful

not-affected

8.5.21-1
bionic

not-affected

8.5.21-1
cosmic

not-affected

8.5.21-1
devel

DNE

disco

DNE

eoan

DNE

esm-apps/bionic

not-affected

8.5.21-1
esm-infra-legacy/trusty

DNE

esm-infra/focal

DNE

esm-infra/xenial

not-affected

8.0.32-1ubuntu1.5

Показывать по

EPSS

Процентиль: 88%
0.04091
Низкий

4.3 Medium

CVSS2

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.9
redhat
почти 8 лет назад

The CORS Filter in Apache Tomcat 9.0.0.M1 to 9.0.0.M21, 8.5.0 to 8.5.15, 8.0.0.RC1 to 8.0.44 and 7.0.41 to 7.0.78 did not add an HTTP Vary header indicating that the response varies depending on Origin. This permitted client and server side cache poisoning in some circumstances.

CVSS3: 4.3
nvd
почти 8 лет назад

The CORS Filter in Apache Tomcat 9.0.0.M1 to 9.0.0.M21, 8.5.0 to 8.5.15, 8.0.0.RC1 to 8.0.44 and 7.0.41 to 7.0.78 did not add an HTTP Vary header indicating that the response varies depending on Origin. This permitted client and server side cache poisoning in some circumstances.

CVSS3: 4.3
debian
почти 8 лет назад

The CORS Filter in Apache Tomcat 9.0.0.M1 to 9.0.0.M21, 8.5.0 to 8.5.1 ...

CVSS3: 4.3
github
около 3 лет назад

Insufficient Verification of Data Authenticity in Apache Tomcat

fstec
почти 8 лет назад

Уязвимость фильтра CORS сервера приложений Apache Tomcat, позволяющая нарушителю осуществить заражение клиента и сервера при определенных обстоятельствах

EPSS

Процентиль: 88%
0.04091
Низкий

4.3 Medium

CVSS2

4.3 Medium

CVSS3

Уязвимость CVE-2017-7674