V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2010-2086
CVE
Средний

Apache MyFaces 1.1.7 и 1.2.8, используемые в IBM WebSphere Application Server и других приложениях, неправильно обрабатывают незашифрованно…

CVSS
5.8
Средний
EPSS
0.02
p79
Опубликовано
2010-01-01
Обновлено
2010-01-01
Описание

Apache MyFaces 1.1.7 и 1.2.8, используемые в IBM WebSphere Application Server и других приложениях, неправильно обрабатывают незашифрованное состояние просмотра, что позволяет удаленным злоумышленникам проводить атаки межсайтового скриптинга (XSS) или выполнять произвольные операторы Expression Language (EL) через векторы, которые включают изменение сериализованного объекта просмотра.

Теги · CWE
XSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Glassfish-jsfGlassfish-jsfHttpdHttpd22Jakarta-commons-chainJakarta-commons-chainJakarta-commons-digesterJakarta-commons-ioJakarta-commons-ioJakarta-commons-modelerJakarta-commons-validatorJakarta-oroJakarta-oroJboss-javaeeMod_jkMod_jkStruts12Struts12Tomcat-nativeTomcat-native
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:N
Хронология
2010-01-01
Опубликована
2010-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.021 · p79
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
glassfish-jsfОтслеживается
glassfish-jsfОтслеживается
httpdОтслеживается
httpd22Отслеживается
jakarta-commons-chainОтслеживается
jakarta-commons-chainОтслеживается
jakarta-commons-digesterОтслеживается
jakarta-commons-ioОтслеживается
jakarta-commons-ioОтслеживается
jakarta-commons-modelerОтслеживается
jakarta-commons-validatorОтслеживается
jakarta-oroОтслеживается
jakarta-oroОтслеживается
jboss-javaeeОтслеживается
mod_jkОтслеживается
mod_jkОтслеживается
struts12Отслеживается
struts12Отслеживается
tomcat-nativeОтслеживается
tomcat-nativeОтслеживается
Показаны первые 20 из 27
Источники данных
CVE
RED