CVE-2020-27223
Vulnerabilidade de Negação de Serviço (DoS) no Eclipse Jetty No Eclipse Jetty 9.4.6.v20170531 até 9.4.36.v20210114 (inclusive), 10.0.0 e 11.0.0, quando o...
- Publicado
- 26 de fev. de 2021
- Atualizado
- 20 de ago. de 2025
- Atribuindo CNA
- eclipse
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Negação de Serviço (DoS) no Eclipse Jetty No Eclipse Jetty 9.4.6.v20170531 até 9.4.36.v20210114 (inclusive), 10.0.0 e 11.0.0, quando o Jetty processa uma requisição contendo múltiplos cabeçalhos Accept com um grande número de parâmetros de “qualidade” (ou seja, q), o servidor pode entrar em um estado de negação de serviço (DoS) devido ao alto uso de CPU no processamento desses valores de qualidade, resultando em minutos de tempo de CPU esgotados no processamento desses valores de qualidade.
Fontes
2Aplicativo de Vulnerabilidade CVE-2020-27223 & PoC
- Jetty-CVE-2020-27223Exploit
Exploit para Jetty CVE-2020-27223, uma vulnerabilidade que permite execução remota de código por meio de requisições HTTP maliciosas. Útil para testes de penetração e validação de vulnerabilidades.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.