![]() |
Startseite ▼ Bookkeeping
Online ▼ Sicherheits
Überprüfungs ▼
Verwaltetes
DNS ▼
Info
Bestellen/Erneuern
FAQ
AUP
Dynamic DNS Clients
Domaine konfigurieren Dyanmic DNS Update Password Netzwerk
Überwachung ▼
Enterprise
Erweiterte
Standard
Gratis Test
FAQ
Preis/Funktionszusammenfassung
Bestellen
Beispiele
Konfigurieren/Status Alarm Profile | ||
Test Kennung: | 1.3.6.1.4.1.25623.1.0.151002 |
Kategorie: | Web Servers |
Titel: | Eclipse Jetty HTTP Header Vulnerability (GHSA-hmr7-m48g-48f6) - Windows |
Zusammenfassung: | Eclipse Jetty is prone to an HTTP header vulnerability. |
Beschreibung: | Summary: Eclipse Jetty is prone to an HTTP header vulnerability. Vulnerability Insight: Jetty accepts the '+' character proceeding the content-length value in a HTTP/1 header field. This is more permissive than allowed by the RFC and other servers routinely reject such requests with 400 responses. There is no known exploit scenario, but it is conceivable that request smuggling could result if jetty is used in combination with a server that does not close the connection after sending such a 400 response. Affected Software/OS: Eclipse Jetty version 9.0.0 through 9.4.51, 10.0.0 through 10.0.15, 11.0.0 through 11.0.15 and version 12.0.0. Solution: Update to version 9.4.52, 10.0.16, 11.0.16, 12.0.1 or later. CVSS Score: 5.0 CVSS Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N |
Querverweis: |
Common Vulnerability Exposure (CVE) ID: CVE-2023-40167 Debian Security Information: DSA-5507 (Google Search) https://www.debian.org/security/2023/dsa-5507 https://github.com/eclipse/jetty.project/security/advisories/GHSA-hmr7-m48g-48f6 https://www.rfc-editor.org/rfc/rfc9110#section-8.6 https://lists.debian.org/debian-lts-announce/2023/09/msg00039.html |
Copyright | Copyright (C) 2023 Greenbone AG |
Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |