VDB

BDU%3A2022-04494

BDU%3A2022-04494 PUBLISHED CVSS 5.400000095367432 MEDIUM

Уязвимость реализации Realm сервера приложений Apache Tomcat, связанная с раскрытием информации через несоответствие, позволяющая нарушителю определить все существующие имена пользователей

Risk Scores

CVSS 2.0
5.400000095367432

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, NetApp Inc., Canonical Ltd., Apache Software Foundation, Oracle Corp.Red Hat Enterprise Linux Server, Red Hat Enterprise Linux, Debian GNU/Linux, Oncommand Insight, Ubuntu, Red Hat Enterprise Linux Server AUS, Red Hat Enterprise Linux Server EUS, Red Hat Enterprise Linux Server TUS, Red Hat Enterprise Linux Workstation, Snap Creator Framework, Tomcat, JBoss Enterprise Web Server, Oncommand Shift, Oracle Communications Diameter Signaling Router (DSR) IDIH, Tekelec Platform Distribution

Timeline

  • Jul 20, 2022 CVE Published
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›