CVE-2015-2080
Jetty vulnerable to exposure of sensitive information to unauthenticated remote users
7.5
HIGH
CVSS 3.1
EPSS 74.9%
描述
The exception handling code in Eclipse Jetty prior to 9.2.9.v20150224 allows remote attackers to obtain sensitive information from process memory via illegal characters in an HTTP header, aka JetLeak.
如何修補 CVE-2015-2080
要修補 CVE-2015-2080,請將受影響套件升級到下列已修補版本。
- Maven/org.eclipse.jetty:jetty-server—升級至 9.2.9.v20150224 或更新版本
CVE-2015-2080 正在被利用嗎?
可能 — EPSS 為 74.9%,屬於高被利用機率區間,建議優先修補。
受影響套件(1)
- from 0, < 9.2.9.v20150224
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | HIGH7.5 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |