CVE-2008-0002Средний
DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Apache Tomcat 6.0.0 - 6.0.15 обрабатывает параметры в контексте неправильного запроса, когда во время обработки параметров возникает исключ…
CVSS
5.8
Средний
EPSS
0.05
p91
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание
Apache Tomcat 6.0.0 - 6.0.15 обрабатывает параметры в контексте неправильного запроса, когда во время обработки параметров возникает исключение, что может позволить удаленным злоумышленникам получить конфиденциальную информацию, как продемонстрировано отключением во время этой обработки, чтобы вызвать исключение.
Затронутые продукты
ConcurrentGlassfish-jafGlassfish-javamailGlassfish-javamailGlassfish-jsfGlassfish-jstlHibernate3Hibernate3Hibernate3Hibernate3-annotationsHibernate3-annotationsHibernate3-annotationsHibernate3-entitymanagerHibernate3-entitymanagerHsqldbHsqldbJacorbJacorbJacorbJboss-aop
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:N
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.051 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| concurrent | Отслеживается | |
| glassfish-jaf | Отслеживается | |
| glassfish-javamail | Отслеживается | |
| glassfish-javamail | Отслеживается | |
| glassfish-jsf | Отслеживается | |
| glassfish-jstl | Отслеживается | |
| hibernate3 | Отслеживается | |
| hibernate3 | Отслеживается | |
| hibernate3 | Отслеживается | |
| hibernate3-annotations | Отслеживается | |
| hibernate3-annotations | Отслеживается | |
| hibernate3-annotations | Отслеживается | |
| hibernate3-entitymanager | Отслеживается | |
| hibernate3-entitymanager | Отслеживается | |
| hsqldb | Отслеживается | |
| hsqldb | Отслеживается | |
| jacorb | Отслеживается | |
| jacorb | Отслеживается | |
| jacorb | Отслеживается | |
| jboss-aop | Отслеживается |
Показаны первые 20 из 55
Источники данных
DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →RED
RED
Бюллетени безопасности Red Hat (RHSA)
Бюллетени Red Hat являются авторитетным источником для систем семейства RHEL: каждая запись содержит точный NEVRA исправленного пакета, затронутые потоки и собственную оценку критичности Red Hat, которая может отличаться от NVD. Большинство производных проектов (CentOS Stream, Rocky, Alma) используют эти идентификаторы.
Регион
США
Обновления
1 ч
Лицензия
CC BY-SA 4.0
Бюллетени для Red Hat Enterprise Linux, OpenShift, Ansible и прочих продуктов Red Hat. Содержит подробное отслеживание бэкпортов — критически важно для LTS-дистрибутивов.
https://access.redhat.com/security/security-updates/ →