BDU:2024-10117
Eclipse Foundation, ООО «Ред Софт» Jetty, РЕД ОС
Дата обнаружения
2024-10-14
Официальное описание
Уязвимость класса HttpURI контейнера сервлетов Eclipse Jetty связана с неправильной проверкой синтаксической корректности ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/jetty/jetty.project/security/advisories/GHSA-qh8g-58pp-2wxh