CVE-2019-17633
Per Eclipse Che versioni dalla 6.16 alla 7.3.0, con autenticazione e TLS entrambi disabilitati, visitare un sito web dannoso potrebbe innescare l'avvio di...
- Pubblicato
- 19 dic 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- eclipse
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 55,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Per Eclipse Che versioni dalla 6.16 alla 7.3.0, con autenticazione e TLS entrambi disabilitati, visitare un sito web dannoso potrebbe innescare l'avvio di un workspace Che arbitrario. Che senza autenticazione e senza TLS non viene solitamente distribuito su una rete pubblica, ma è spesso utilizzato per installazioni locali (ad es. su laptop personali). In quel caso, anche se l'API Che non è esposta esternamente, alcuni javascript in esecuzione nel browser locale sono in grado di inviarle richieste.
Fonti
1CSRF in Eclipse Che che porta a RCE
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.