Security Lab

Отказ в обслуживании в Apache CXF

Дата публикации:20.08.2021
Всего просмотров:886
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-30468
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apache CXF Fediz
Apache CXF 3.x
Apache CXF 2.x
Уязвимые версии: Apache CXF версии 3.4.3, 3.4.2, 3.4.1, 3.4.0, 3.3.10, 3.3.9, 3.3.8, 3.3.7, 3.3.6, 3.3.5, 3.3.4, 3.3.3, 3.3.2, 3.3.1, 3.3.0
Описание:

Отказ в обслуживании в Apache CXF

Решение: Установите исправление с сайта производителя.
Ссылки: http://cxf.apache.org/security-advisories.data/CVE-2021-30468.txt.asc
https://lists.apache.org/thread.html/r4a4b6bc0520b69c18d2a59daa6af84ae49f0c22164dccb8538794459@%3Cdev.cxf.apache.org%3E
https://lists.apache.org/thread.html/r4a4b6bc0520b69c18d2a59daa6af84ae49f0c22164dccb8538794459@%3Cusers.cxf.apache.org%3E
https://lists.apache.org/thread.html/r4a4b6bc0520b69c18d2a59daa6af84ae49f0c22164dccb8538794459@%3Cannounce.apache.org%3E
http://www.openwall.com/lists/oss-security/2021/06/16/2