Vulnerabilidad en una trama WebSocket en JBossWeb (CVE-2020-14384)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2020
Última modificación:
04/11/2021
Descripción
Se encontró un fallo en JBossWeb en versiones anteriores a 7.5.31.Final-redhat-3. La corrección para CVE-2020-13935 estaba incompleta en JBossWeb, dejándolo vulnerable a un ataque de denegación de servicio cuando se envían múltiples peticiones con una longitud de carga útil no válida en una trama WebSocket. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:jbossweb:*:*:*:*:*:*:*:* | 7.5.31.final-redhat-3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página