BDU:2020-04803
Red Hat Inc. JBoss Enterprise Application Platform, undertow
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2019-06-10
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Официальное описание
Уязвимость веб-сервера Undertow связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций производителя: https://access.redhat.com/errata/RHSA-2019:1419 https://access.redhat.com/errata/RHSA-2019:1420 https://access.redhat.com/errata/RHSA-2019:1421 https://access.redhat.com/errata/RHSA-2019:1424
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!