CVE-2021-34428
لإصدارات Eclipse Jetty الأصغر من أو تساوي 9.4.40، والأصغر من أو تساوي 10.0.2، والأصغر من أو تساوي 11.0.2، إذا تم إلقاء استثناء من طريقة...
- تم النشر
- 22/06/2021
- محدث
- 04/08/2024
- تخصيص CNA
- eclipse
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لإصدارات Eclipse Jetty الأصغر من أو تساوي 9.4.40، والأصغر من أو تساوي 10.0.2، والأصغر من أو تساوي 11.0.2، إذا تم إلقاء استثناء من طريقة SessionListener#sessionDestroyed()، فلن يتم إبطال معرف الجلسة في مدير معرف الجلسة. في عمليات النشر التي تحتوي على جلسات مجمّعة وسياقات متعددة، يمكن أن يؤدي ذلك إلى عدم إبطال الجلسة. وقد يؤدي هذا إلى بقاء تطبيق مستخدم على جهاز مشترك مسجّل الدخول.
المصادر
1مستودع مخصص لـ CVE-2021-34428، وهي ثغرة أمنية في Jetty 9.4.31. يوفر نسخة مُصححة أو قابلة للاستغلال للتحليل واختبار الخلل الأمني المحدد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.