Security Lab

Множественные уязвимости в Eclipse Jetty

Дата публикации:04.07.2018
Всего просмотров:4644
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:5
CVSSv3.1 рейтинг: 7.2 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
7.2 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2017-7656
CVE-2017-7657
CVE-2017-7658
CVE-2018-12536
CVE-2018-12538
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Jetty 9.x
Jetty 7.x
Jetty 3.x
Jetty 4.x
Jetty 5.x
Jetty 6.x
Уязвимые версии: Jetty версии 9.2.23.v20171214, 9.2.22.v20170606, 9.2.20.v20161216, 9.2.17.v20160517, 9.2.16.v20160414, 9.2.16.v20160407, 9.2.11.v20150528, 9.2.6.v20141203, 9.2.15.v20160210, 9.2.14.v20151106, 9.2.13.v20150730, 9.2.12.v20150709, 9.2.11.v20150529, 9.2.10.v20150310, 9.2.9.v20150224, 9.2.8.v20150217, 9.2.7.v20150116, 9.2.6.v20141205, 9.2.5.v20141112, 9.2.4.v20141103, 9.2.3.v20140905, 9.2.2.v20140723, 9.2.1.v20140609, 9.2.0.v20140526, 9.2.21.v20170120, 9.2.19.v20160908, 9.2.18.v20160721, 9.3.22.v20171030, 9.3.21.v20170918, 9.3.20.v20170531, 9.3.19.v20170502, 9.3.17.v20170317, 9.3.16.v20170120, 9.3.16.v20170119, 9.3.15.v20161220, 9.3.14.v20161028, 9.3.13.v20161014, 9.3.4.v20151005, 9.3.0.v20150601, 9.3.8.v20160314, 9.3.3.v20150827, 9.3.0.v20150612, 9.3.18.v20170406, 9.3.12.v20160915, 9.3.9.v20160517, 9.3.8.v20160311, 9.3.7.v20160115, 9.3.6.v20151106, 9.3.5.v20151012, 9.3.4.v20151007, 9.3.3.v20150825, 9.3.2.v20150730, 9.3.1.v20150714, 9.3.0.v20150608, 9.3.11.v20160721, 9.3.10.v20160621, 9.4.8.v20171121, 9.4.7.v20170914, 9.4.6.v20170531, 9.4.5.v20170502, 9.4.4.v20170410, 9.4.3.v20170317, 9.4.2.v20170220, 9.4.1.v20170120, 9.4.0.v20161208, 9.4.0.v20161207, 9.4.4.v20170414, 9.1.5.v20140505, 9.1.4.v20140401, 9.1.3.v20140225, 9.1.2.v20140210, 9.1.1.v20140108, 9.1.0.v20131115, 9.0.7.v20131107, 9.0.6.v20130930, 9.0.5.v20130815, 9.0.4.v20130625, 9.0.3.v20130506, 9.0.2.v20130417, 9.0.1.v20130408, 9.0.0.v20130308
Описание:

Множественные уязвимости в Eclipse Jetty

URL производителя: https://eclipse.org
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018070205