V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-25724
DEB
Средний

Обнаружена уязвимость в RESTEasy, при которой предоставляется неправильный ответ на HTTP-запрос. Эта уязвимость позволяет злоумышленнику по…

CVSS
4.2
Средний
EPSS
0.01
p45
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Обнаружена уязвимость в RESTEasy, при которой предоставляется неправильный ответ на HTTP-запрос. Эта уязвимость позволяет злоумышленнику получить доступ к привилегированной информации. Наибольшую угрозу от этой уязвимости представляет конфиденциальность и целостность. Затронуты версии до resteasy 2.0.0.Alpha3.

Теги · CWE
CWE-567
CAPEC-25
Затронутые продукты
ResteasyResteasyResteasyResteasyResteasyResteasyResteasyResteasyResteasyResteasyResteasyResteasyResteasyResteasy3.0Resteasy3.0Resteasy3.0Resteasy3.0Resteasy3.0Resteasy3.0Resteasy3.0
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.006 · p45
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasyОтслеживается
resteasy3.0Отслеживается
resteasy3.0Отслеживается
resteasy3.0Отслеживается
resteasy3.0Отслеживается
resteasy3.0Отслеживается
resteasy3.0Отслеживается
resteasy3.0Отслеживается
Показаны первые 20 из 28
Источники данных
DEB
CVE
UBU