Vulnerabilidad en Eclipse Jetty (CVE-2025-11143)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
05/03/2026
Última modificación:
06/03/2026
Descripción
El analizador URI de Jetty tiene algunas diferencias clave con respecto a otros analizadores comunes al evaluar URIs inválidas o inusuales. El análisis diferencial de URIs en sistemas que utilizan múltiples componentes puede resultar en una elusión de seguridad. Por ejemplo, un componente que aplica una lista negra puede interpretar las URIs de manera diferente de uno que genera una respuesta. Como mínimo, el análisis diferencial puede divulgar detalles de implementación.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:eclipse:jetty:*:*:*:*:*:*:*:* | 9.4.0 (incluyendo) | 9.4.58 (incluyendo) |
| cpe:2.3:a:eclipse:jetty:*:*:*:*:*:*:*:* | 10.0.0 (incluyendo) | 10.0.26 (incluyendo) |
| cpe:2.3:a:eclipse:jetty:*:*:*:*:*:*:*:* | 11.0.0 (incluyendo) | 11.0.26 (incluyendo) |
| cpe:2.3:a:eclipse:jetty:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.0.31 (excluyendo) |
| cpe:2.3:a:eclipse:jetty:*:*:*:*:*:*:*:* | 12.1.0 (incluyendo) | 12.1.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



