ГрамотаИБ ГрамотаИБ

BDU:2023-05680

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить конфиденциальную информацию

Соответствие зарубежным идентификаторам

CVE-2021-28169

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сервлета concat контейнера сервлетов Eclipse Jetty связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, получить конфиденциальную информацию

Способ устранения

Использование рекомендаций: Для Eclipse Jetty: https://github.com/eclipse/jetty.project/security/advisories/GHSA-gwcr-j4wh-j3cq Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-28169/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-28169 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com/security-alerts/cpuoct2021.html Для ОС ОН «Стрелец»: Обновление программного обеспечения jetty9 до версии 9.2.30-0+deb9u2 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения jetty9 до версии 9.4.39+repack-3osnova1

Сведения записи

Дата публикации: 15.09.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Eclipse FoundationJettyдо 9.4.41Не указана
Eclipse FoundationJettyот 10.0.0 до 10.0.3Не указана
Eclipse FoundationJettyот 11.0.0 до 11.0.3Не указана
Oracle Corp.Communications Cloud Native Core Policy1.14.0Не указана
Oracle Corp.REST Data Servicesдо 21.3Не указана
Red Hat Inc.Jboss Fuse7Не указана
Red Hat Inc.OpenShift Container Platform3.11Не указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.OpenShift Container Platform4.9Не указана
Red Hat Inc.Red Hat AMQ Broker7Не указана
Red Hat Inc.Red Hat Developer Tools-Не указана
Red Hat Inc.Red Hat Integration-Не указана
Red Hat Inc.Red Hat Integration Camel Quarkus-Не указана
Red Hat Inc.Red Hat Integration Service Registry-Не указана
Red Hat Inc.Red Hat OpenStack Platform13.0 (Queens)Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.