VDB
RHSA-2023%3A0189
RHSA-2023%3A0189
PUBLISHED
CVSS 2.700000047683716 LOW
A flaw was found in Eclipse Jetty. When parsing the authority segment of an HTTP scheme URI, the Jetty HttpURI class improperly detects an invalid input as a hostname. This issue can lead to failures in a Proxy scenario.
Risk Scores
CVSS 3.1
2.700000047683716
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat AMQ Streams 2.3.0 |
Timeline
- Jan 17, 2023 CVE Published
- Mar 27, 2026 CVE Updated
- May 1, 2026 Distribution Patch
- May 1, 2026 Distribution Patch
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
References
- https://access.redhat.com/errata/RHSA-2023:0189 advisory
- https://access.redhat.com/security/updates/classification/#moderate advisory
- https://access.redhat.com/jbossnetwork/restricted/listSoftware.html?downloadType=distributions&product=jboss.amq.streams&version=2.3.0 advisory
- https://access.redhat.com/documentation/en-us/red_hat_amq_streams/2.3 advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2116949 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=2116952 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=2116953 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=2129710 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=2135244 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=2135247 issue
- https://security.access.redhat.com/data/csaf/v2/advisories/2023/rhsa-2023_0189.json advisory
- https://access.redhat.com/security/cve/CVE-2022-2047 advisory
- https://www.cve.org/CVERecord?id=CVE-2022-2047 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2022-2047 advisory
- https://github.com/eclipse/jetty.project/security/advisories/GHSA-cj7v-27pg-wf7q advisory
- https://access.redhat.com/security/cve/CVE-2022-2048 advisory
- https://www.cve.org/CVERecord?id=CVE-2022-2048 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2022-2048 advisory
- https://github.com/eclipse/jetty.project/security/advisories/GHSA-wgmr-mf83-7x4j advisory
- https://access.redhat.com/security/cve/CVE-2022-2191 advisory
…and 12 more