VDB
BDU%3A2023-06728
BDU%3A2023-06728
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость сервера приложений Apache Tomcat существует из-за неполной очистки временных или вспомогательных ресурсов, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», АО «НТЦ ИТ РОСА», Apache Software Foundation, АО "НППКТ", Axiom JDK | Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), РОСА ХРОМ (запись в едином реестре российских программ №1607), Tomcat, АЛЬТ СП 10, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Libercat Certified (запись в едином реестре российских программ №22725; 9208) |
Timeline
- Oct 15, 2023 CVE Published
- Aug 22, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
References
- https://www.rapid7.com/db/vulnerabilities/apache-tomcat-cve-2023-42795/ url
- https://www.rapid7.com/db/vulnerabilities/debian-cve-2023-42795/ url
- https://lists.apache.org/thread/065jfyo583490r9j2v73nhpyxdob56lw url
- http://www.openwall.com/lists/oss-security/2023/10/10/9 url
- https://www.debian.org/security/2023/dsa-5521 url
- https://lists.debian.org/debian-lts-announce/2023/10/msg00020.html url
- https://www.debian.org/security/2023/dsa-5522 url
- https://security-tracker.debian.org/tracker/CVE-2023-42795 url
- https://access.redhat.com/security/cve/CVE-2023-42795 url
- https://safe-surf.ru/upload/VULN-new/VULN.2023-10-13.1.pdf url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2418 advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory
- https://altsp.su/obnovleniya-beopasnosti/ advisory