In Eclipse Jetty versions 9.4.0 thru 9.4.46, and 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, the parsing of the authority segment of an http scheme URI, the Jetty HttpURI class improperly detects an invalid input as a hostname. This can lead to failures in a Proxy scenario.
CVSS Details
- CVSS 3.1 Base Score: 2.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade jetty9 | Aug 23, 2022 | Jul 7, 2022 |
| Suse | — | Upgrade jetty-quickstartUpgrade jetty-servletUpgrade jetty-xmlUpgrade jetty-proxyUpgrade jetty-startUpgrade jetty-http-spiUpgrade jetty-continuationUpgrade jetty-webappUpgrade jetty-jmxUpgrade jetty-jndiUpgrade jetty-websocket-servletUpgrade jetty-servletsUpgrade jetty-utilUpgrade jetty-annotationsUpgrade jetty-minimal-javadocUpgrade jetty-serverUpgrade jetty-javax-websocket-server-implUpgrade jetty-websocket-apiUpgrade jetty-util-ajaxUpgrade jetty-websocket-serverUpgrade jetty-fcgiUpgrade jetty-rewriteUpgrade jetty-openidUpgrade jetty-jaasUpgrade jetty-ioUpgrade jetty-websocket-commonUpgrade jetty-deployUpgrade jetty-clientUpgrade jetty-antUpgrade jetty-securityUpgrade jetty-websocket-clientUpgrade jetty-jspUpgrade jetty-javax-websocket-client-implUpgrade jetty-plusUpgrade jetty-websocket-javadocUpgrade jetty-cdiUpgrade jetty-http | Mar 20, 2023 | Jul 7, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub