CVE-2020-1710
Es gibt mehrere Schwachstellen in Red Hat JBoss Enterprise Application Platform auf Red Hat Enterprise Linux. Diese Schwachstellen bestehen in verschiedenen Komponenten wie Undertow, Log4j und HTTP/2 und FasterXML aufgrund einer Reihe von sicherheitsrelevanten Problemen wie unsachgemäßer Eingabevalidierung, unzureichenden Zugriffskontrollen, Mängeln in kryptografischen Implementierungen und Fehlkonfigurationen bei der Behandlung von Benutzerdaten oder HTTP-Anfragen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben, Dateien und Daten zu manipulieren oder Sicherheitsmaßnahmen zu umgehen.
EPSS 0.24% · 47.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Hitachi | Hitachi Network Attached Storage | |
| Red Hat | Red Hat Enterprise Linux 7 | |
| Red Hat | Red Hat Enterprise Linux | |
| Red Hat | Red Hat JBoss Enterprise Application Platform <7.3.2 | |
| Red Hat | Red Hat JBoss Enterprise Application Platform <7.1.7 | |
| Red Hat | Red Hat JBoss Enterprise Application Platform <7.1.9 | |
| Red Hat | Red Hat JBoss Enterprise Application Platform <7.3.11 | |
| Hitachi | Hitachi Ops Center | |
| SUSE | SUSE Linux | |
| Ubuntu | Ubuntu Linux |
Timeline
- Sep 16, 2020 CVE Published
- Apr 14, 2021 EPSS Score
- Jun 22, 2021 EPSS Score
- Aug 24, 2021 EPSS Score
- Oct 25, 2021 EPSS Score
- Jan 6, 2022 EPSS Score
- Feb 4, 2022 EPSS Score
- Feb 27, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 1, 2022 EPSS Score
- Jul 2, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1926.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1926 advisory
- https://access.redhat.com/errata/RHSA-2024:5856 advisory
- https://access.redhat.com/errata/RHSA-2024:10207 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2020/wid-sec-w-2022-1912.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-1912 advisory
- https://access.redhat.com/errata/RHSA-2020:3461 advisory
- https://access.redhat.com/errata/RHSA-2020:3462 advisory
- https://access.redhat.com/errata/RHSA-2020:3463 advisory
- https://access.redhat.com/errata/RHSA-2020:3464 advisory
- https://access.redhat.com/errata/RHSA-2020:3501 advisory
- https://access.redhat.com/errata/RHSA-2020:3585 advisory
- https://access.redhat.com/errata/RHSA-2020:3539 advisory
- https://access.redhat.com/errata/RHSA-2020:3642 advisory
- https://access.redhat.com/errata/RHSA-2020:3637 advisory
- https://access.redhat.com/errata/RHSA-2020:3639 advisory
- https://access.redhat.com/errata/RHSA-2020:3638 advisory
- https://access.redhat.com/errata/RHSA-2020:3779 advisory
- https://access.redhat.com/errata/RHSA-2020:3806 advisory
- http://lists.suse.com/pipermail/sle-security-updates/2020-October/007517.html advisory
…and 16 more