Дата публикации: | 04.07.2018 |
Всего просмотров: | 4644 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 5 |
CVSSv3.1 рейтинг: | 7.2 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C] 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C] 7.2 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C] 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C] 7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C] |
CVE ID: |
CVE-2017-7656 CVE-2017-7657 CVE-2017-7658 CVE-2018-12536 CVE-2018-12538 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Jetty 9.x
Jetty 7.x Jetty 3.x Jetty 4.x Jetty 5.x Jetty 6.x |
Уязвимые версии: | Jetty версии 9.2.23.v20171214, 9.2.22.v20170606, 9.2.20.v20161216, 9.2.17.v20160517, 9.2.16.v20160414, 9.2.16.v20160407, 9.2.11.v20150528, 9.2.6.v20141203, 9.2.15.v20160210, 9.2.14.v20151106, 9.2.13.v20150730, 9.2.12.v20150709, 9.2.11.v20150529, 9.2.10.v20150310, 9.2.9.v20150224, 9.2.8.v20150217, 9.2.7.v20150116, 9.2.6.v20141205, 9.2.5.v20141112, 9.2.4.v20141103, 9.2.3.v20140905, 9.2.2.v20140723, 9.2.1.v20140609, 9.2.0.v20140526, 9.2.21.v20170120, 9.2.19.v20160908, 9.2.18.v20160721, 9.3.22.v20171030, 9.3.21.v20170918, 9.3.20.v20170531, 9.3.19.v20170502, 9.3.17.v20170317, 9.3.16.v20170120, 9.3.16.v20170119, 9.3.15.v20161220, 9.3.14.v20161028, 9.3.13.v20161014, 9.3.4.v20151005, 9.3.0.v20150601, 9.3.8.v20160314, 9.3.3.v20150827, 9.3.0.v20150612, 9.3.18.v20170406, 9.3.12.v20160915, 9.3.9.v20160517, 9.3.8.v20160311, 9.3.7.v20160115, 9.3.6.v20151106, 9.3.5.v20151012, 9.3.4.v20151007, 9.3.3.v20150825, 9.3.2.v20150730, 9.3.1.v20150714, 9.3.0.v20150608, 9.3.11.v20160721, 9.3.10.v20160621, 9.4.8.v20171121, 9.4.7.v20170914, 9.4.6.v20170531, 9.4.5.v20170502, 9.4.4.v20170410, 9.4.3.v20170317, 9.4.2.v20170220, 9.4.1.v20170120, 9.4.0.v20161208, 9.4.0.v20161207, 9.4.4.v20170414, 9.1.5.v20140505, 9.1.4.v20140401, 9.1.3.v20140225, 9.1.2.v20140210, 9.1.1.v20140108, 9.1.0.v20131115, 9.0.7.v20131107, 9.0.6.v20130930, 9.0.5.v20130815, 9.0.4.v20130625, 9.0.3.v20130506, 9.0.2.v20130417, 9.0.1.v20130408, 9.0.0.v20130308 |
Описание: | Множественные уязвимости в Eclipse Jetty |
URL производителя: |
https://eclipse.org |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | https://www.cybersecurity-help.cz/vdb/SB2018070205 |