VDB
BDU%3A2023-07041
BDU%3A2023-07041
PUBLISHED
CVSS 5 MEDIUM
Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», АО «НТЦ ИТ РОСА», Apache Software Foundation, АО "НППКТ", Axiom JDK | Red Hat Enterprise Linux, Jboss Fuse, Jboss Web Server, Debian GNU/Linux, OpenShift Application Runtimes, Red Hat Single Sign-On, JBoss A-MQ, A-MQ Clients, Red Hat Integration Camel K, Red Hat JBoss Enterprise Application Platform Expansion Pack, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), Decision Manager, Red Hat Integration Camel for Spring Boot, РОСА ХРОМ (запись в едином реестре российских программ №1607), Red Hat JBoss A-MQ Streams, Red Hat build of OptaPlanner, OpenShift Dev Spaces, Tomcat, АЛЬТ СП 10, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Libercat Certified (запись в едином реестре российских программ №22725; 9208) |
Timeline
- Oct 24, 2023 CVE Published
- Aug 22, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- http://www.openwall.com/lists/oss-security/2023/10/10/10 url
- https://lists.apache.org/thread/2pv8yz1pyp088tsxfb7ogltk9msk0jdp url
- https://lists.debian.org/debian-lts-announce/2023/10/msg00020.html url
- https://www.debian.org/security/2023/dsa-5521 url
- https://www.debian.org/security/2023/dsa-5522 url
- https://access.redhat.com/security/cve/CVE-2023-45648 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2418 url
- https://altsp.su/obnovleniya-bezopasnosti/ url