Обнаружена уязвимость в RESTEasy, при которой предоставляется неправильный ответ на HTTP-запрос. Эта уязвимость позволяет злоумышленнику по…
Обнаружена уязвимость в RESTEasy, при которой предоставляется неправильный ответ на HTTP-запрос. Эта уязвимость позволяет злоумышленнику получить доступ к привилегированной информации. Наибольшую угрозу от этой уязвимости представляет конфиденциальность и целостность. Затронуты версии до resteasy 2.0.0.Alpha3.
Продукт не выполняет надлежащей синхронизации общих данных, например статических переменных между потоками, что может приводить к неопределённому поведению и непредсказуемым изменениям данных.
https://cwe.mitre.org/data/definitions/567.html →Открыть в коллекции CWE →Злоумышленник провоцирует и эксплуатирует состояние взаимоблокировки в целевом программном обеспечении, чтобы вызвать отказ в обслуживании. Взаимоблокировка может возникнуть, когда два или более конкурирующих действия ожидают завершения друг друга и в итоге ни одно из них не завершается. Состояния взаимоблокировки бывает сложно обнаружить.
https://capec.mitre.org/data/definitions/25.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy | Отслеживается | |
| resteasy3.0 | Отслеживается | |
| resteasy3.0 | Отслеживается | |
| resteasy3.0 | Отслеживается | |
| resteasy3.0 | Отслеживается | |
| resteasy3.0 | Отслеживается | |
| resteasy3.0 | Отслеживается | |
| resteasy3.0 | Отслеживается |