5

CVE-2004-2381

HttpRequest.java in Jetty HTTP Server before 4.2.19 allows remote attackers to cause denial of service (memory usage and application crash) via HTTP requests with a large Content-Length.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Jetty ≫ Jetty Http Server Version 4.0.0
Jetty ≫ Jetty Http Server Version 4.0.1
Jetty ≫ Jetty Http Server Version 4.0.1_rc0
Jetty ≫ Jetty Http Server Version 4.0.1_rc1
Jetty ≫ Jetty Http Server Version 4.0.1_rc2
Jetty ≫ Jetty Http Server Version 4.0.2
Jetty ≫ Jetty Http Server Version 4.0.3
Jetty ≫ Jetty Http Server Version 4.0.4
Jetty ≫ Jetty Http Server Version 4.0.5
Jetty ≫ Jetty Http Server Version 4.0.6
Jetty ≫ Jetty Http Server Version 4.0.b0
Jetty ≫ Jetty Http Server Version 4.0.b1
Jetty ≫ Jetty Http Server Version 4.0.b2
Jetty ≫ Jetty Http Server Version 4.0.d0
Jetty ≫ Jetty Http Server Version 4.0.d1
Jetty ≫ Jetty Http Server Version 4.0.d2
Jetty ≫ Jetty Http Server Version 4.0.d3
Jetty ≫ Jetty Http Server Version 4.0.d4
Jetty ≫ Jetty Http Server Version 4.0_rc1
Jetty ≫ Jetty Http Server Version 4.0_rc2
Jetty ≫ Jetty Http Server Version 4.0_rc3
Jetty ≫ Jetty Http Server Version 4.1.0
Jetty ≫ Jetty Http Server Version 4.1.0_rc0
Jetty ≫ Jetty Http Server Version 4.1.0_rc1
Jetty ≫ Jetty Http Server Version 4.1.0_rc2
Jetty ≫ Jetty Http Server Version 4.1.0_rc3
Jetty ≫ Jetty Http Server Version 4.1.0_rc4
Jetty ≫ Jetty Http Server Version 4.1.0_rc5
Jetty ≫ Jetty Http Server Version 4.1.0_rc6
Jetty ≫ Jetty Http Server Version 4.1.1
Jetty ≫ Jetty Http Server Version 4.1.2
Jetty ≫ Jetty Http Server Version 4.1.3
Jetty ≫ Jetty Http Server Version 4.1.4
Jetty ≫ Jetty Http Server Version 4.1.b0
Jetty ≫ Jetty Http Server Version 4.1.b1
Jetty ≫ Jetty Http Server Version 4.1.d0
Jetty ≫ Jetty Http Server Version 4.1.d1
Jetty ≫ Jetty Http Server Version 4.1.d2
Jetty ≫ Jetty Http Server Version 4.2.0
Jetty ≫ Jetty Http Server Version 4.2.0_beta0
Jetty ≫ Jetty Http Server Version 4.2.0_rc0
Jetty ≫ Jetty Http Server Version 4.2.0_rc1
Jetty ≫ Jetty Http Server Version 4.2.1
Jetty ≫ Jetty Http Server Version 4.2.2
Jetty ≫ Jetty Http Server Version 4.2.3
Jetty ≫ Jetty Http Server Version 4.2.4
Jetty ≫ Jetty Http Server Version 4.2.4_rc0
Jetty ≫ Jetty Http Server Version 4.2.5
Jetty ≫ Jetty Http Server Version 4.2.6
Jetty ≫ Jetty Http Server Version 4.2.7
Jetty ≫ Jetty Http Server Version 4.2.8_01
Jetty ≫ Jetty Http Server Version 4.2.9
Jetty ≫ Jetty Http Server Version 4.2.9_rc1
Jetty ≫ Jetty Http Server Version 4.2.9_rc2
Jetty ≫ Jetty Http Server Version 4.2.10
Jetty ≫ Jetty Http Server Version 4.2.10_pre0
Jetty ≫ Jetty Http Server Version 4.2.10_pre1
Jetty ≫ Jetty Http Server Version 4.2.11
Jetty ≫ Jetty Http Server Version 4.2.12
Jetty ≫ Jetty Http Server Version 4.2.14
Jetty ≫ Jetty Http Server Version 4.2.14_rc0
Jetty ≫ Jetty Http Server Version 4.2.14_rc1
Jetty ≫ Jetty Http Server Version 4.2.15
Jetty ≫ Jetty Http Server Version 4.2.15_rc0
Jetty ≫ Jetty Http Server Version 4.2.16
Jetty ≫ Jetty Http Server Version 4.2.17
Jetty ≫ Jetty Http Server Version 4.2.18
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.8% 0.757
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://cvs.sourceforge.net/viewcvs.py/jetty/Jetty/src/org/mortbay/http/HttpRequest.java?r1=1.75&r2=1.76
http://secunia.com/advisories/11166/
Patch
Vendor Advisory
http://sourceforge.net/project/shownotes.php?release_id=224743
Patch
http://www.osvdb.org/4387
http://www.securityfocus.com/bid/9917
https://exchange.xforce.ibmcloud.com/vulnerabilities/15537