CVE-2021-34428
Eclipse Jetty संस्करणों <= 9.4.40, <= 10.0.2, <= 11.0.2 के लिए, यदि SessionListener#sessionDestroyed() विधि से कोई अपवाद (exception) फेंका जाता है, तो सत्र ID प्रबंधक (session ID...
- प्रकाशित
- 22 जून 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- eclipse
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eclipse Jetty संस्करणों <= 9.4.40, <= 10.0.2, <= 11.0.2 के लिए, यदि SessionListener#sessionDestroyed() विधि से कोई अपवाद (exception) फेंका जाता है, तो सत्र ID प्रबंधक (session ID manager) में सत्र ID अमान्य (invalidated) नहीं की जाती है। क्लस्टर किए गए सत्रों और कई संदर्भों (contexts) वाले परिनियोजन (deployments) पर, इसके परिणामस्वरूप सत्र अमान्य नहीं हो पाता है। इससे साझा कंप्यूटर पर उपयोग किया जाने वाला कोई एप्लिकेशन लॉग इन रह सकता है।
स्रोत
1- jetty_9.4.31_CVE-2021-34428अनुसंधान
# CVE-2021-34428 के लिए समर्पित रिपॉजिटरी यह रिपॉजिटरी CVE-2021-34428 के लिए समर्पित है, जो Jetty 9.4.31 में एक कमजोरी है। विशिष्ट सुरक्षा दोष के विश्लेषण और परीक्षण के लिए एक पैच किया हुआ या कमजोर संस्करण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।