5

CVE-2004-2381

HttpRequest.java in Jetty HTTP Server before 4.2.19 allows remote attackers to cause denial of service (memory usage and application crash) via HTTP requests with a large Content-Length.

Data is provided by the National Vulnerability Database (NVD)
JettyJetty Http Server Version4.0.0
JettyJetty Http Server Version4.0.1
JettyJetty Http Server Version4.0.1_rc0
JettyJetty Http Server Version4.0.1_rc1
JettyJetty Http Server Version4.0.1_rc2
JettyJetty Http Server Version4.0.2
JettyJetty Http Server Version4.0.3
JettyJetty Http Server Version4.0.4
JettyJetty Http Server Version4.0.5
JettyJetty Http Server Version4.0.6
JettyJetty Http Server Version4.0.b0
JettyJetty Http Server Version4.0.b1
JettyJetty Http Server Version4.0.b2
JettyJetty Http Server Version4.0.d0
JettyJetty Http Server Version4.0.d1
JettyJetty Http Server Version4.0.d2
JettyJetty Http Server Version4.0.d3
JettyJetty Http Server Version4.0.d4
JettyJetty Http Server Version4.0_rc1
JettyJetty Http Server Version4.0_rc2
JettyJetty Http Server Version4.0_rc3
JettyJetty Http Server Version4.1.0
JettyJetty Http Server Version4.1.0_rc0
JettyJetty Http Server Version4.1.0_rc1
JettyJetty Http Server Version4.1.0_rc2
JettyJetty Http Server Version4.1.0_rc3
JettyJetty Http Server Version4.1.0_rc4
JettyJetty Http Server Version4.1.0_rc5
JettyJetty Http Server Version4.1.0_rc6
JettyJetty Http Server Version4.1.1
JettyJetty Http Server Version4.1.2
JettyJetty Http Server Version4.1.3
JettyJetty Http Server Version4.1.4
JettyJetty Http Server Version4.1.b0
JettyJetty Http Server Version4.1.b1
JettyJetty Http Server Version4.1.d0
JettyJetty Http Server Version4.1.d1
JettyJetty Http Server Version4.1.d2
JettyJetty Http Server Version4.2.0
JettyJetty Http Server Version4.2.0_beta0
JettyJetty Http Server Version4.2.0_rc0
JettyJetty Http Server Version4.2.0_rc1
JettyJetty Http Server Version4.2.1
JettyJetty Http Server Version4.2.2
JettyJetty Http Server Version4.2.3
JettyJetty Http Server Version4.2.4
JettyJetty Http Server Version4.2.4_rc0
JettyJetty Http Server Version4.2.5
JettyJetty Http Server Version4.2.6
JettyJetty Http Server Version4.2.7
JettyJetty Http Server Version4.2.8_01
JettyJetty Http Server Version4.2.9
JettyJetty Http Server Version4.2.9_rc1
JettyJetty Http Server Version4.2.9_rc2
JettyJetty Http Server Version4.2.10
JettyJetty Http Server Version4.2.10_pre0
JettyJetty Http Server Version4.2.10_pre1
JettyJetty Http Server Version4.2.11
JettyJetty Http Server Version4.2.12
JettyJetty Http Server Version4.2.14
JettyJetty Http Server Version4.2.14_rc0
JettyJetty Http Server Version4.2.14_rc1
JettyJetty Http Server Version4.2.15
JettyJetty Http Server Version4.2.15_rc0
JettyJetty Http Server Version4.2.16
JettyJetty Http Server Version4.2.17
JettyJetty Http Server Version4.2.18
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 1.27% 0.776
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P