BDU:2024-10117

Eclipse Foundation, ООО «Ред Софт» Jetty, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-14

Официальное описание

Уязвимость класса HttpURI контейнера сервлетов Eclipse Jetty связана с неправильной проверкой синтаксической корректности ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку

🛡️
Технический анализ и план устранения