7.5

CVE-2012-2965

Caucho Quercus, as distributed in Resin before 4.0.29, does not properly handle unspecified characters in the names of variables, which has unknown impact and remote attack vectors, related to an "HTTP Parameter Contamination" issue.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Caucho ≫ Resin Version <= 4.0.28
Caucho ≫ Resin Version 2.0.0
Caucho ≫ Resin Version 2.0.1
Caucho ≫ Resin Version 2.0.2
Caucho ≫ Resin Version 2.0.3
Caucho ≫ Resin Version 2.0.4
Caucho ≫ Resin Version 2.0.5
Caucho ≫ Resin Version 2.1.0
Caucho ≫ Resin Version 2.1.1
Caucho ≫ Resin Version 2.1.2
Caucho ≫ Resin Version 2.1.3
Caucho ≫ Resin Version 2.1.4
Caucho ≫ Resin Version 2.1.5
Caucho ≫ Resin Version 2.1.6
Caucho ≫ Resin Version 2.1.7
Caucho ≫ Resin Version 2.1.8
Caucho ≫ Resin Version 2.1.9
Caucho ≫ Resin Version 2.1.10
Caucho ≫ Resin Version 2.1.11
Caucho ≫ Resin Version 2.1.12
Caucho ≫ Resin Version 2.1.13
Caucho ≫ Resin Version 2.1.14
Caucho ≫ Resin Version 2.1.15
Caucho ≫ Resin Version 2.1.16
Caucho ≫ Resin Version 2.1.snap
Caucho ≫ Resin Version 3.0.0
Caucho ≫ Resin Version 3.0.1 Update beta
Caucho ≫ Resin Version 3.0.2 Update beta
Caucho ≫ Resin Version 3.0.3
Caucho ≫ Resin Version 3.0.4
Caucho ≫ Resin Version 3.0.5
Caucho ≫ Resin Version 3.0.6
Caucho ≫ Resin Version 3.0.7
Caucho ≫ Resin Version 3.0.8
Caucho ≫ Resin Version 3.0.9
Caucho ≫ Resin Version 3.0.10
Caucho ≫ Resin Version 3.0.11
Caucho ≫ Resin Version 3.0.12
Caucho ≫ Resin Version 3.0.13
Caucho ≫ Resin Version 3.0.14
Caucho ≫ Resin Version 3.0.15
Caucho ≫ Resin Version 3.0.16
Caucho ≫ Resin Version 3.0.17
Caucho ≫ Resin Version 3.0.18
Caucho ≫ Resin Version 3.0.19
Caucho ≫ Resin Version 3.0.20
Caucho ≫ Resin Version 3.1.0
Caucho ≫ Resin Version 3.1.1
Caucho ≫ Resin Version 3.1.2
Caucho ≫ Resin Version 3.1.3
Caucho ≫ Resin Version 3.1.4
Caucho ≫ Resin Version 3.1.5
Caucho ≫ Resin Version 3.1.6
Caucho ≫ Resin Version 3.1.7
Caucho ≫ Resin Version 3.1.8
Caucho ≫ Resin Version 3.1.9
Caucho ≫ Resin Version 3.1.10
Caucho ≫ Resin Version 3.1.11
Caucho ≫ Resin Version 3.1.12
Caucho ≫ Resin Version 3.1.13
Caucho ≫ Resin Version 4.0.0
Caucho ≫ Resin Version 4.0.1
Caucho ≫ Resin Version 4.0.2
Caucho ≫ Resin Version 4.0.3
Caucho ≫ Resin Version 4.0.4
Caucho ≫ Resin Version 4.0.5
Caucho ≫ Resin Version 4.0.6
Caucho ≫ Resin Version 4.0.7
Caucho ≫ Resin Version 4.0.8
Caucho ≫ Resin Version 4.0.9
Caucho ≫ Resin Version 4.0.10
Caucho ≫ Resin Version 4.0.11
Caucho ≫ Resin Version 4.0.12
Caucho ≫ Resin Version 4.0.13
Caucho ≫ Resin Version 4.0.14
Caucho ≫ Resin Version 4.0.15
Caucho ≫ Resin Version 4.0.16
Caucho ≫ Resin Version 4.0.17
Caucho ≫ Resin Version 4.0.18
Caucho ≫ Resin Version 4.0.19
Caucho ≫ Resin Version 4.0.20
Caucho ≫ Resin Version 4.0.21
Caucho ≫ Resin Version 4.0.22
Caucho ≫ Resin Version 4.0.23
Caucho ≫ Resin Version 4.0.24
Caucho ≫ Resin Version 4.0.25
Caucho ≫ Resin Version 4.0.26
Caucho ≫ Resin Version 4.0.27
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.62% 0.729
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://caucho.com/resin-4.0/changes/changes.xtp
http://en.securitylab.ru/lab/
http://en.securitylab.ru/lab/PT-2012-05
http://www.kb.cert.org/vuls/id/309979
US Government Resource