6.1

CVE-2019-10241

In Eclipse Jetty version 9.2.26 and older, 9.3.25 and older, and 9.4.15 and older, the server is vulnerable to XSS conditions if a remote client USES a specially formatted URL against the DefaultServlet or ResourceHandler that is configured for showing a Listing of directory contents.

Data is provided by the National Vulnerability Database (NVD)
EclipseJetty Version9.2.0 Update20140523
EclipseJetty Version9.2.0 Update20140526
EclipseJetty Version9.2.0 Updatemaintenance_0
EclipseJetty Version9.2.0 Updatemaintenance_1
EclipseJetty Version9.2.0 Updaterc0
EclipseJetty Version9.2.1 Update20140609
EclipseJetty Version9.2.2 Update20140723
EclipseJetty Version9.2.3 Update20140905
EclipseJetty Version9.2.4 Update20141103
EclipseJetty Version9.2.5 Update20141112
EclipseJetty Version9.2.6 Update20141203
EclipseJetty Version9.2.6 Update20141205
EclipseJetty Version9.2.7 Update20150116
EclipseJetty Version9.2.8 Update20150217
EclipseJetty Version9.2.9 Update20150224
EclipseJetty Version9.2.10 Update20150310
EclipseJetty Version9.2.11 Update20150528
EclipseJetty Version9.2.11 Update20150529
EclipseJetty Version9.2.11 Updatemaintenance_0
EclipseJetty Version9.2.12 Update20150709
EclipseJetty Version9.2.12 Updatemaintenance_0
EclipseJetty Version9.2.13 Update20150730
EclipseJetty Version9.2.14 Update20151106
EclipseJetty Version9.2.15 Update20160210
EclipseJetty Version9.2.16 Update20160407
EclipseJetty Version9.2.16 Update20160414
EclipseJetty Version9.2.17 Update20160517
EclipseJetty Version9.2.18 Update20160721
EclipseJetty Version9.2.19 Update20160908
EclipseJetty Version9.2.20 Update20161216
EclipseJetty Version9.2.21 Update20170120
EclipseJetty Version9.2.22 Update20170606
EclipseJetty Version9.2.23 Update20171218
EclipseJetty Version9.2.24 Update20180105
EclipseJetty Version9.2.25 Update20180606
EclipseJetty Version9.2.26 Update20180806
EclipseJetty Version9.3.0 Update20150601
EclipseJetty Version9.3.0 Update20150608
EclipseJetty Version9.3.0 Update20150612
EclipseJetty Version9.3.0 Updatemaintenance0
EclipseJetty Version9.3.0 Updatemaintenance1
EclipseJetty Version9.3.0 Updatemaintenance2
EclipseJetty Version9.3.0 Updaterc0
EclipseJetty Version9.3.0 Updaterc1
EclipseJetty Version9.3.1 Update20150714
EclipseJetty Version9.3.2 Update20150730
EclipseJetty Version9.3.3 Update20150825
EclipseJetty Version9.3.3 Update20150827
EclipseJetty Version9.3.4 Update20151005
EclipseJetty Version9.3.4 Update20151007
EclipseJetty Version9.3.4 Updaterc0
EclipseJetty Version9.3.4 Updaterc1
EclipseJetty Version9.3.5 Update20151012
EclipseJetty Version9.3.6 Update20151106
EclipseJetty Version9.3.7 Update20160115
EclipseJetty Version9.3.7 Updaterc0
EclipseJetty Version9.3.7 Updaterc1
EclipseJetty Version9.3.8 Update20160311
EclipseJetty Version9.3.8 Update20160314
EclipseJetty Version9.3.8 Updaterc0
EclipseJetty Version9.3.9 Update20160517
EclipseJetty Version9.3.9 Updatemaintenance_0
EclipseJetty Version9.3.9 Updatemaintenance_1
EclipseJetty Version9.3.10 Update20160621
EclipseJetty Version9.3.10 Updatemaintenance_0
EclipseJetty Version9.3.11 Update20160721
EclipseJetty Version9.3.11 Updatemaintenance_0
EclipseJetty Version9.3.12 Update20160915
EclipseJetty Version9.3.13 Update20161014
EclipseJetty Version9.3.13 Updatemaintenance_0
EclipseJetty Version9.3.14 Update20161028
EclipseJetty Version9.3.15 Update20161220
EclipseJetty Version9.3.16 Update20170119
EclipseJetty Version9.3.16 Update20170120
EclipseJetty Version9.3.17 Update20170317
EclipseJetty Version9.3.17 Updaterc0
EclipseJetty Version9.3.18 Update20170406
EclipseJetty Version9.3.19 Update20170502
EclipseJetty Version9.3.20 Update20170531
EclipseJetty Version9.3.21 Update20170918
EclipseJetty Version9.3.21 Updatemaintenance_0
EclipseJetty Version9.3.21 Updaterc0
EclipseJetty Version9.3.22 Update20171030
EclipseJetty Version9.3.23 Update20180228
EclipseJetty Version9.3.24 Update20180605
EclipseJetty Version9.3.25 Update20180904
EclipseJetty Version9.4.0 Update20161207
EclipseJetty Version9.4.0 Update20161208
EclipseJetty Version9.4.0 Update20180619
EclipseJetty Version9.4.0 Updatemaintenance_0
EclipseJetty Version9.4.0 Updatemaintenance_1
EclipseJetty Version9.4.0 Updaterc0
EclipseJetty Version9.4.0 Updaterc1
EclipseJetty Version9.4.0 Updaterc2
EclipseJetty Version9.4.0 Updaterc3
EclipseJetty Version9.4.1 Update20170120
EclipseJetty Version9.4.1 Update20180619
EclipseJetty Version9.4.2 Update20170220
EclipseJetty Version9.4.2 Update20180619
EclipseJetty Version9.4.3 Update20170317
EclipseJetty Version9.4.3 Update20180619
EclipseJetty Version9.4.4 Update20170410
EclipseJetty Version9.4.4 Update20170414
EclipseJetty Version9.4.4 Update20180619
EclipseJetty Version9.4.5 Update20170502
EclipseJetty Version9.4.5 Update20180619
EclipseJetty Version9.4.6 Update20170531
EclipseJetty Version9.4.6 Update20180619
EclipseJetty Version9.4.7 Update20170914
EclipseJetty Version9.4.7 Update20180619
EclipseJetty Version9.4.7 Updaterc0
EclipseJetty Version9.4.8 Update20171121
EclipseJetty Version9.4.8 Update20180619
EclipseJetty Version9.4.9 Update20180320
EclipseJetty Version9.4.10 Update20180503
EclipseJetty Version9.4.10 Updaterc0
EclipseJetty Version9.4.10 Updaterc1
EclipseJetty Version9.4.11 Update20180605
EclipseJetty Version9.4.12 Update20180830
EclipseJetty Version9.4.12 Updaterc0
EclipseJetty Version9.4.12 Updaterc1
EclipseJetty Version9.4.12 Updaterc2
EclipseJetty Version9.4.13 Update20181111
EclipseJetty Version9.4.14 Update20181114
EclipseJetty Version9.4.15 Update20190215
DebianDebian Linux Version9.0
DebianDebian Linux Version10.0
ApacheActivemq Version5.15.9
ApacheDrill Version1.16.0
OracleFlexcube Core Banking Version >= 11.5.0 <= 11.7.0
OracleFlexcube Core Banking Version5.2.0
OracleRest Data Services Version11.2.0.4 SwEdition-
OracleRest Data Services Version12.1.0.2 SwEdition-
OracleRest Data Services Version12.2.0.1 SwEdition-
OracleRest Data Services Version18c SwEdition-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 25.44% 0.96
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 6.1 2.8 2.7
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.