VDB
BDU%3A2019-00886
BDU%3A2019-00886
PUBLISHED
CVSS 5 MEDIUM
Уязвимость коннектора Apache Tomcat JK (mod_jk) Connector веб-сервера Apache для движка сервлетов Tomcat Java, связанная с некорректной обработкой граничных условий, позволяющая нарушителю обойти установленный контроль доступа
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Apache Software Foundation, Oracle Corp. | Debian GNU/Linux, Tomcat JK Connector, Sun ZFS Storage Appliance Kit |
Timeline
- Mar 6, 2019 CVE Published
- Mar 23, 2021 CVE Updated
References
- https://lists.apache.org/thread.html/6d564bb0ab73d6b3efdd1d6b1c075d1a2c84ecd84a4159d6122529ad@<announce.tomcat.apache.org> url
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11759 url
- https://nvd.nist.gov/vuln/detail/CVE-2018-11759 url
- https://security-tracker.debian.org/tracker/CVE-2018-11759 url
- https://www.immunit.ch/blog/2018/11/01/cve-2018-11759-apache-mod_jk-access-bypass/ url
- https://github.com/immunIT/CVE-2018-11759 url
- https://www.oracle.com/security-alerts/public-vuln-to-advisory-mapping.html url
- https://www.oracle.com/security-alerts/cpujan2020.html advisory