VDB
BDU%3A2020-01021
BDU%3A2020-01021
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость команды printenv сервера приложений Apache Tomcat, позволяющая нарушителю осуществить межсайтовую сценарную атаку
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Fedora Project, Сообщество свободного программного обеспечения, Apache Software Foundation, Oracle Corp., АО «Концерн ВНИИНС» | Ubuntu, Fedora, Debian GNU/Linux, Tomcat, Workload Manager, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Mar 13, 2020 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://www.oracle.com/security-alerts/public-vuln-to-advisory-mapping.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-0221 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NPHQEL5AQ6LZSZD2Y6TYZ4RC3WI7NXJ3/ url
- https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-0221.html url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://lists.apache.org/thread.html/6e6e9eacf7b28fd63d249711e9d3ccd4e0a83f556e324aee37be5a8c@%3Cannounce.tomcat.apache.org%3E advisory
- https://lists.debian.org/debian-lts-announce/2019/05/msg00044.html advisory