VDB

BDU%3A2022-02206

BDU%3A2022-02206 PUBLISHED CVSS 10 CRITICAL

Уязвимость реализации протокола Hypertext Transfer Protocol (HTTP/1.1) контейнера сервлетов Eclipse Jetty, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Oracle Corp., Eclipse Foundation, IBM Corp., Apache Software Foundation, HP Inc.Debian GNU/Linux, Retail Xstore Payment, Enterprise Manager Base Platform, Oracle Hospitality Guest Access, Jetty, REST Data Services, Cognos Analytics, Oracle Communications Cloud Native Core Policy, BookKeeper, HP Device Manager, Oracle Retail Xstore Point of Service

Timeline

  • Apr 13, 2022 CVE Published
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory

References

…and 2 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›