VDB
BDU%3A2023-05680
BDU%3A2023-05680
PUBLISHED
CVSS 5 MEDIUM
Уязвимость контейнера сервлетов Eclipse Jetty, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить конфиденциальную информацию
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Red Hat Inc., Eclipse Foundation, Oracle Corp., АО "НППКТ", АО «Концерн ВНИИНС» | Debian GNU/Linux, OpenShift Container Platform, Jboss Fuse, Red Hat OpenStack Platform, Red Hat AMQ Broker, Red Hat Integration Service Registry, Jetty, Red Hat Integration Camel Quarkus, Red Hat Integration, Communications Cloud Native Core Policy, REST Data Services, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Red Hat Developer Tools, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Sep 15, 2023 CVE Published
- Jan 10, 2024 CVE Updated
References
- https://security-tracker.debian.org/tracker/CVE-2021-28169/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://github.com/eclipse/jetty.project/security/advisories/GHSA-gwcr-j4wh-j3cq advisory
- https://access.redhat.com/security/cve/CVE-2021-28169 advisory
- https://www.oracle.com/security-alerts/cpuapr2022.html advisory
- https://www.oracle.com/security-alerts/cpujan2022.html advisory
- https://www.oracle.com/security-alerts/cpuoct2021.html advisory