ГрамотаИБ ГрамотаИБ

BDU:2023-05682

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с ошибками проверки синтаксической корректности ввода, позволяющая нарушителю внедрить одни cookies внутрь других и повлиять на их обработку

Соответствие зарубежным идентификаторам

CVE-2023-26049

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость контейнера сервлетов Eclipse Jetty связана с ошибками проверки синтаксической корректности ввода. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, внедрить одни cookies внутрь других и повлиять на их обработку

Способ устранения

Использование рекомендаций: Для Eclipse Jetty: https://github.com/eclipse/jetty.project/security/advisories/GHSA-p26g-97m4-6q7c https://github.com/eclipse/jetty.project/pull/9352 https://github.com/eclipse/jetty.project/pull/9339 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-26049 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения jetty9 до версии 9.4.50+repack-4+deb11u1.osnova1

Сведения записи

Дата публикации: 15.09.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Eclipse FoundationJetty12.0.0alpha1Не указана
Eclipse FoundationJetty12.0.0alpha2Не указана
Eclipse FoundationJetty12.0.0alpha3Не указана
Eclipse FoundationJettyдо 9.4.51Не указана
Eclipse FoundationJettyот 10.0.0 до 10.0.14Не указана
Eclipse FoundationJettyот 11.0.0 до 11.0.14Не указана
Gradle Inc.Gradle8.14.3Не указана
Red Hat Inc.JBoss Enterprise Application Platform7Не указана
Red Hat Inc.Migration Toolkit for Applications6Не указана
Red Hat Inc.Migration Toolkit for Runtimes-Не указана
Red Hat Inc.OpenShift Developer Tools and Services-Не указана
Red Hat Inc.OpenShift Serverless-Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Integration Camel K-Не указана
Red Hat Inc.Red Hat Integration Camel Quarkus-Не указана
Red Hat Inc.Red Hat Integration Service Registry-Не указана
Red Hat Inc.Red Hat JBoss A-MQ Streams-Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform Expansion Pack-Не указана
Red Hat Inc.Red Hat Satellite6Не указана
Red Hat Inc.Red Hat Single Sign-On7Не указана
Red Hat Inc.Red Hat build of Quarkus-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.