VDB

BDU%3A2020-01971

BDU%3A2020-01971 PUBLISHED CVSS 10 CRITICAL

Уязвимость формы аутентификации сервера приложений Apache Tomcat, связанная с недостатком механизма фиксации сеанса, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, Oracle Corp., Novell Inc., Apache Software Foundation, АО «Концерн ВНИИНС»Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Oracle Transportation Management, Oracle Retail Order Broker, Instantis EnterpriseTrack, MICROS Relate CRM Software, Agile Engineering Data Management, OpenSUSE Leap, Database Server, Jboss Web Server, Tomcat, MySQL Enterprise Monitor, Hyperion Infrastructure Technology, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • May 7, 2020 CVE Published
  • Nov 21, 2023 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory

References

…and 1 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›