| |
Podatność CVE-2020-10719
Publikacja: 2020-05-26
Opis: |
A flaw was found in Undertow in versions before 2.1.1.Final, regarding the processing of invalid HTTP requests with large chunk sizes. This flaw allows an attacker to take advantage of HTTP request smuggling. |
Typ:
CWE-444 (Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling'))
CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
6.4/10 |
4.9/10 |
10/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Częściowy |
Brak |
Referencje: |
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2020-10719
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|