V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2015-11960
BDU
Средний

Уязвимость компонента http/conn/ssl/SSLConnectionSocketFactory.java клиентского модуля Apache HttpClient средства Apache HttpComponents и о…

CVSS
4.3
Средний
EPSS
0.00
p0
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Уязвимость компонента http/conn/ssl/SSLConnectionSocketFactory.java клиентского модуля Apache HttpClient средства Apache HttpComponents и операционных систем Fedora и Ubuntu связана с игнорированием параметра http.socket.timeout в момент процедуры рукопожатия SSL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Затронутые продукты
Apache software foundation HttpclientApache software foundation HttpclientApache software foundation HttpclientApache software foundation HttpclientApache software foundation HttpclientApache software foundation HttpclientApache software foundation HttpclientApache software foundation Httpclient
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:N/A:P
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
httpclientapache software foundationОтслеживается
httpclientapache software foundationОтслеживается
httpclientapache software foundationОтслеживается
httpclientapache software foundationОтслеживается
httpclientapache software foundationОтслеживается
httpclientapache software foundationОтслеживается
httpclientapache software foundationОтслеживается
httpclientapache software foundationОтслеживается