VDB

BDU%3A2023-05682

BDU%3A2023-05682 PUBLISHED CVSS 5 MEDIUM

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с ошибками проверки синтаксической корректности ввода, позволяющая нарушителю внедрить одни cookies внутрь других и повлиять на их обработку

Risk Scores

CVSS 2.0
5

Affected Products

VendorProductVersions
Red Hat Inc., Eclipse Foundation, АО "НППКТ", Gradle Inc.Red Hat Enterprise Linux, JBoss Enterprise Application Platform, Red Hat Single Sign-On, Red Hat build of Quarkus, Red Hat Integration Camel K, Red Hat Integration Service Registry, Red Hat Integration Camel Quarkus, Red Hat JBoss Enterprise Application Platform Expansion Pack, Red Hat Satellite, OpenShift Developer Tools and Services, Migration Toolkit for Applications, OpenShift Serverless, Migration Toolkit for Runtimes, Red Hat JBoss A-MQ Streams, Jetty, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Gradle

Timeline

  • Sep 15, 2023 CVE Published
  • Feb 10, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›