V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2008-0002
DEB
Средний

Apache Tomcat 6.0.0 - 6.0.15 обрабатывает параметры в контексте неправильного запроса, когда во время обработки параметров возникает исключ…

CVSS
5.8
Средний
EPSS
0.05
p91
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание

Apache Tomcat 6.0.0 - 6.0.15 обрабатывает параметры в контексте неправильного запроса, когда во время обработки параметров возникает исключение, что может позволить удаленным злоумышленникам получить конфиденциальную информацию, как продемонстрировано отключением во время этой обработки, чтобы вызвать исключение.

Затронутые продукты
ConcurrentGlassfish-jafGlassfish-javamailGlassfish-javamailGlassfish-jsfGlassfish-jstlHibernate3Hibernate3Hibernate3Hibernate3-annotationsHibernate3-annotationsHibernate3-annotationsHibernate3-entitymanagerHibernate3-entitymanagerHsqldbHsqldbJacorbJacorbJacorbJboss-aop
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:N
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.051 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
concurrentОтслеживается
glassfish-jafОтслеживается
glassfish-javamailОтслеживается
glassfish-javamailОтслеживается
glassfish-jsfОтслеживается
glassfish-jstlОтслеживается
hibernate3Отслеживается
hibernate3Отслеживается
hibernate3Отслеживается
hibernate3-annotationsОтслеживается
hibernate3-annotationsОтслеживается
hibernate3-annotationsОтслеживается
hibernate3-entitymanagerОтслеживается
hibernate3-entitymanagerОтслеживается
hsqldbОтслеживается
hsqldbОтслеживается
jacorbОтслеживается
jacorbОтслеживается
jacorbОтслеживается
jboss-aopОтслеживается
Показаны первые 20 из 55
Источники данных
DEB
CVE
RED