VDB
BDU%3A2024-01315
BDU%3A2024-01315
PUBLISHED
CVSS 7.400000095367432 HIGH
Уязвимость веб-сервера Undertow, связанная с недостатками обработки входящих HTTP-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Risk Scores
CVSS 3.1
7.400000095367432
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Migration Toolkit for Runtimes 1 on RHEL 8 | 1.2-23 |
| Red Hat | Red Hat Data Grid 8 | |
| Red Hat | Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8 | 0:2.2.30-1.SP1_redhat_00001.1.el8eap |
| Red Hat | Red Hat build of Quarkus | |
| Red Hat | Red Hat JBoss Enterprise Application Platform 6 | |
| Red Hat | Red Hat JBoss Enterprise Application Platform 8 | |
| Red Hat | Red Hat Decision Manager 7 | |
| Red Hat | Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7 | 0:2.2.30-1.SP1_redhat_00001.1.el7eap |
| Red Hat | Red Hat Single Sign-On 7 | |
| Red Hat | Red Hat JBoss Enterprise Application Platform 7 | |
| Red Hat | Migration Toolkit for Runtimes 1 on RHEL 8 | 1.2-14 |
| Red Hat | Red Hat JBoss Fuse Service Works 6 | |
| Red Hat | Red Hat Integration Change Data Capture | |
| Red Hat | Red Hat Integration Camel Quarkus | |
| Red Hat | Migration Toolkit for Runtimes 1 on RHEL 8 | 1.2-15 |
| Red Hat | Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9 | 0:2.2.30-1.SP1_redhat_00001.1.el9eap |
| Red Hat Inc. | Migration Toolkit for Applications, Migration Toolkit for Runtimes, undertow | |
| Red Hat | Migration Toolkit for Applications 6 | |
| Red Hat | Red Hat build of Apicurio Registry | |
| Red Hat | Red Hat JBoss Fuse 6 |
…and 8 more
Timeline
- Feb 9, 2024 PoC Published
- Feb 15, 2024 CVE Published
- Nov 17, 2024 PoC Published
- Nov 17, 2024 PoC Published
- May 17, 2026 Distribution Patch
- May 17, 2026 Distribution Patch
- May 17, 2026 Distribution Patch
- May 17, 2026 Distribution Patch
- May 17, 2026 Distribution Patch
- May 17, 2026 Distribution Patch
- May 17, 2026 Distribution Patch
- May 17, 2026 Security Advisory
References
- https://bugzilla.redhat.com/show_bug.cgi?id=2166022 url
- RHSA-2024:1674 vendor-advisory
- RHSA-2024:1675 vendor-advisory
- RHSA-2024:1676 vendor-advisory
- RHSA-2024:1677 vendor-advisory
- RHSA-2024:2763 vendor-advisory
- RHSA-2024:2764 vendor-advisory
- RHSA-2024:3919 vendor-advisory
- https://access.redhat.com/security/cve/CVE-2023-4639 vdb
- https://security.netapp.com/advisory/ntap-20250207-0001/ url
- https://blog.ankursundara.com/cookie-bugs/ url
- https://vuldb.com/ru/?id.253268 url
- https://access.redhat.com/security/cve/cve-2023-4639 url