CVE-2021-28164

Оценки

EPSS

0.935высокий93.5%
0%20%40%60%80%100%

Процентиль: 93.5%

CVSS

5.3средний3.x
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 3.x
5.3

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

В Eclipse Jetty с 9.4.37.v20210219 по 9.4.38.v20210224 режим соответствия по умолчанию позволяет запросам с URI, содержащими сегменты %2e или %2e%2e, получать доступ к защищенным ресурсам в каталоге WEB-INF. Например, запрос к /context/%2e/WEB-INF/web.xml может получить файл web.xml. Это может раскрыть конфиденциальную информацию, касающуюся реализации веб-приложения.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-200

Связанные уязвимости

Эксплойты

ID эксплойта: 50438

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/50438

ID эксплойта: CVE-2021-28164

Источник: github-poc

URL: https://github.com/jammy0903/-jettyCVE-2021-28164-

Уязвимое ПО (29)

Тип: Конфигурация

Продукт: equinox-bundles

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: equinox-bundles

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: equinox-bundles

Операционная система: ubuntu groovy 20.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: equinox-bundles

Операционная система: ubuntu hirsute 21.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: equinox-bundles

Операционная система: ubuntu impish 21.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: equinox-bundles

Операционная система: ubuntu kinetic 22.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: equinox-bundles

Операционная система: ubuntu lunar 23.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: equinox-bundles

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: jetty9

Операционная система: debian

Характеристика:
{  "fixed": "9.4.39-1"}

Источник: debian

Тип: Конфигурация

Продукт: jetty9

Операционная система: debian buster 10

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: jetty9

Операционная система: debian stretch 9

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: rh-eclipse-jetty

Операционная система: rhel

Характеристика:
{  "fixed": "9.4.40-1.1.el7_9"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: autovue_for_agile_product_lifecycle_management

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:autovue_for_agile_product_lifecycle_management:21.0.2:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:or...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: banking_apis

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:autovue_for_agile_product_lifecycle_management:21.0.2:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:or...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: banking_digital_experience

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:autovue_for_agile_product_lifecycle_management:21.0.2:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:or...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: cloud_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:netapp:cloud_manager:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:netapp:e-series_performance_analyzer:-:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: communications_session_route_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:autovue_for_agile_product_lifecycle_management:21.0.2:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:or...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: e-series_performance_analyzer

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:netapp:cloud_manager:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:netapp:e-series_performance_analyzer:-:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: e-series_santricity_os_controller

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:netapp:cloud_manager:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:netapp:e-series_performance_analyzer:-:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: e-series_santricity_web_services

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:netapp:cloud_manager:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:netapp:e-series_performance_analyzer:-:*...

Источник: nvd