VDB

BDU%3A2019-03108

BDU%3A2019-03108 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость компонента WebSocket client сервера приложений Apache Tomcat, связанная с ошибками при проверке имен хостов при использовании протокола Transport Layer Security (TLS), позволяющая нарушителю обойти существующие ограничения безопасности

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Oracle Corp., Apache Software FoundationUbuntu, Red Hat Enterprise Linux, Debian GNU/Linux, MySQL Enterprise Monitor, Oracle Secure Global Desktop, Oracle Retail Order Broker, Instantis EnterpriseTrack, Agile Engineering Data Management, Database Server, JBoss Enterprise Application Platform, Tomcat, Jboss Web Server, Oracle Hospitality Guest Access, MICROS Retail XBRi Loss Prevention

Timeline

  • Sep 5, 2019 CVE Published
  • Mar 23, 2021 CVE Updated
  • Mar 18, 2026 Distribution Patch

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›