Перейти к содержимому
Noroxi

Записи jetty

7 опубликованных записей вендора jetty.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
57,1 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    7 записей
    • CVE-2004-2478
      31Наблюдать

      Unspecified vulnerability in Jetty HTTP Server, as used in (1) IBM Trading Partner Interchange before 4.2.4, (2) CA Unicenter Web Services D

      ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

      ca · unicenter web services distributed management31 дек. 2004 г.

    • CVE-2006-6969
      27Наблюдать

      Jetty before 4.2.27, 5.1 before 5.1.12, 6.0 before 6.0.2, and 6.1 before 6.1.0pre3 generates predictable session identifiers using java.util

      СредняяCVSS 6,8Эксплойта нетEPSS 2 %

      jetty · jetty http server7 февр. 2007 г.

    • CVE-2002-1533
      24Наблюдать

      Cross-site scripting (XSS) vulnerability in Jetty JSP servlet engine allows remote attackers to insert arbitrary HTML or script via an HTTP

      СредняяCVSS 5,8Proof of conceptEPSS 2 %

      jetty · jetty31 мар. 2003 г.

    • CVE-2002-1178
      23Наблюдать

      Directory traversal vulnerability in the CGIServlet for Jetty HTTP server before 4.1.0 allows remote attackers to execute arbitrary commands

      СредняяCVSS 5,0Proof of conceptEPSS 9 %

      jetty · jetty http server11 окт. 2002 г.

    • CVE-2006-2758
      21Наблюдать

      Directory traversal vulnerability in jetty 6.0.x (jetty6) beta16 allows remote attackers to read arbitrary files via a %2e%2e%5c (encoded ..

      СредняяCVSS 5,0Proof of conceptEPSS 4 %

      jetty · jetty1 июн. 2006 г.

    • CVE-2004-2381
      21Наблюдать

      HttpRequest.java in Jetty HTTP Server before 4.2.19 allows remote attackers to cause denial of service (memory usage and application crash)

      СредняяCVSS 5,0Эксплойта нетEPSS 2 %

      jetty · jetty http server31 дек. 2004 г.

    • CVE-2006-2759
      20Наблюдать

      jetty 6.0.x (jetty6) beta16 allows remote attackers to read arbitrary script source code via a capital P in the .jsp extension, and probably

      СредняяCVSS 5,0Эксплойта нетEPSS 1 %

      jetty · jetty1 июн. 2006 г.