CVE-2021-20250 PUBLISHED

In Red Hat JBoss Enterprise Application Platform existieren mehrere Schwachstellen. Die Schwachstellen bestehen in den Komponenten "Undertow" und "wildfly" aufgrund von "HTTP Request Smuggling" und der Verfügbarkeit von öffentlich zugänglichen privilegierten Aktionen. Ein entfernter anonymer oder authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um sensible Informationen offenzulegen, Daten zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen.

EPSS 0.17% · 38.2th percentile

Risk Scores

EPSS Score
0.17%
38.2th percentile

Affected Products

VendorProductVersions
SplunkSplunk Splunk Enterprise Add-on for JBoss <3.1.1
Red HatRed Hat Enterprise Linux
Red HatRed Hat JBoss Enterprise Application Platform <7.1.8
Red HatRed Hat JBoss Enterprise Application Platform <7.3.6

Timeline

References

…and 1 more

Open in Interactive Console →