İçeriğe atla
Noroxi

jetty kayıtları

jetty üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%57,1
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

    Çubuk: toplam · koyu kısım: CISA KEV.

    Tekrar eden sınıflar

    Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.

    CWE

    Tüm kayıtlar

    7 kayıt
    • CVE-2004-2478
      31İzleyin

      Unspecified vulnerability in Jetty HTTP Server, as used in (1) IBM Trading Partner Interchange before 4.2.4, (2) CA Unicenter Web Services D

      YüksekCVSS 7,5İstismar yokEPSS %2

      ca · unicenter web services distributed management31 Ara 2004

    • CVE-2006-6969
      27İzleyin

      Jetty before 4.2.27, 5.1 before 5.1.12, 6.0 before 6.0.2, and 6.1 before 6.1.0pre3 generates predictable session identifiers using java.util

      OrtaCVSS 6,8İstismar yokEPSS %2

      jetty · jetty http server7 Şub 2007

    • CVE-2002-1533
      24İzleyin

      Cross-site scripting (XSS) vulnerability in Jetty JSP servlet engine allows remote attackers to insert arbitrary HTML or script via an HTTP

      OrtaCVSS 5,8Kavram kanıtıEPSS %2

      jetty · jetty31 Mar 2003

    • CVE-2002-1178
      23İzleyin

      Directory traversal vulnerability in the CGIServlet for Jetty HTTP server before 4.1.0 allows remote attackers to execute arbitrary commands

      OrtaCVSS 5,0Kavram kanıtıEPSS %9

      jetty · jetty http server11 Eki 2002

    • CVE-2006-2758
      21İzleyin

      Directory traversal vulnerability in jetty 6.0.x (jetty6) beta16 allows remote attackers to read arbitrary files via a %2e%2e%5c (encoded ..

      OrtaCVSS 5,0Kavram kanıtıEPSS %4

      jetty · jetty1 Haz 2006

    • CVE-2004-2381
      21İzleyin

      HttpRequest.java in Jetty HTTP Server before 4.2.19 allows remote attackers to cause denial of service (memory usage and application crash)

      OrtaCVSS 5,0İstismar yokEPSS %2

      jetty · jetty http server31 Ara 2004

    • CVE-2006-2759
      20İzleyin

      jetty 6.0.x (jetty6) beta16 allows remote attackers to read arbitrary script source code via a capital P in the .jsp extension, and probably

      OrtaCVSS 5,0İstismar yokEPSS %1

      jetty · jetty1 Haz 2006