VDB
BDU%3A2021-03243
BDU%3A2021-03243
PUBLISHED
CVSS 2.5999999046325684 LOW
Уязвимость метода SessionListener#sessionDestroyed() контейнера сервлетов Eclipse Jetty, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
2.5999999046325684
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Eclipse Foundation, ООО «РусБИТех-Астра», АО "НППКТ" | Red Hat OpenStack Platform, Jetty, Astra Linux Special Edition (запись в едином реестре российских программ №369), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jun 25, 2021 CVE Published
- Oct 18, 2022 CVE Updated
References
- https://lists.apache.org/thread.html/ref1c161a1621504e673f9197b49e6efe5a33ce3f0e6d8f1f804fc695@%3Cjira.kafka.apache.org%3E url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://github.com/eclipse/jetty.project/security/advisories/GHSA-m6cp-vxjx-65j6 advisory
- https://access.redhat.com/security/cve/CVE-2021-34428 advisory