CVE-2014-0227

Оценки

EPSS

0.782средний78.2%
0%20%40%60%80%100%

Процентиль: 78.2%

CVSS

4.3средний2.0
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:P/A:N

Описание

java/org/apache/coyote/http11/filters/ChunkedInputFilter.java в Apache Tomcat 6.x до 6.0.42, 7.x до 7.0.55 и 8.x до 8.0.9 неправильно обрабатывает попытки продолжить чтение данных после возникновения ошибки, что позволяет удаленным злоумышленникам проводить атаки с помощью HTTP request smuggling или вызывать отказ в обслуживании (потребление ресурсов), передавая данные с неправильным chunked transfer coding.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-19CWE-400

Уязвимое ПО (375)

Тип: Конфигурация

Продукт: antlr-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "2.7.7-17.redhat_4.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: antlr-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "2.7.7-17.redhat_4.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-beanutils-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.8.3-7.redhat_6.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-beanutils-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.8.3-7.redhat_6.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-cli-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.2-6.redhat_4.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-cli-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.2-6.redhat_4.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-codec-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.4-16.redhat_3.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-codec-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.4-16.redhat_3.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-collections-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.1-15.redhat_3.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-collections-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.1-15.redhat_3.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-collections-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.1-15.redhat_3.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-collections-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.1-15.redhat_3.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-configuration-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.6-1.redhat_3.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-configuration-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.6-1.redhat_3.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-daemon-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.15-5.redhat_1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-daemon-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.15-5.redhat_1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-daemon-jsvc-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.15-6.redhat_2.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-daemon-jsvc-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.15-6.redhat_2.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-daemon-jsvc-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.15-6.redhat_2.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-daemon-jsvc-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.15-6.redhat_2.ep6.el6"}

Источник: redhat