Undertow Jastow是美国Undertow组织开源的一个 JSP 引擎,专为 Java 应用提供 JSP 解析与执行能力。 Undertow Jastow存在跨站脚本漏洞,该漏洞源于使用允许URL中未转义字符的组合配置(集成Undertow和Jastow)时,会导致输入处理不当,容易受到跨站脚本攻击。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Red Hat | Red Hat JBoss Enterprise Application Platform 7 | 全部 |
affected |
全部 |
affected | ||
全部 |
affected | ||
全部 |
affected | ||
全部 |
affected | ||
全部 |
affected | ||
全部 |
affected | ||
| Red Hat | Red Hat JBoss Enterprise Application Platform 8 | 全部 |
affected |
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1-9.el10eap< * |
unaffected |
0:2.40.0-7.redhat_00015.1.el10eap< * |
unaffected | ||
1:2.0.0-2.redhat_00005.1.el10eap< * |
unaffected | ||
0:1.8.0-2.redhat_00001.1.el10eap< * |
unaffected | ||
0:2.4.0-1.redhat_00002.1.el10eap< * |
unaffected | ||
0:2.3.0-1.redhat_00001.1.el10eap< * |
unaffected | ||
0:2.0.5-1.redhat_00001.1.el10eap< * |
unaffected | ||
0:2.0.3-1.redhat_00001.1.el10eap< * |
unaffected | ||
| … +198 条更多 | |||
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 8 | 0:4.0.10-3.redhat_00001.1.el8eap< * |
unaffected |
0:2.0.4-1.Final_redhat_00001.1.el8eap< * |
unaffected | ||
0:801.7.0-1.GA_redhat_00001.1.el8eap< * |
unaffected | ||
0:6.6.50-1.Final_redhat_00001.1.el8eap< * |
unaffected | ||
0:7.3.8-1.Final_redhat_00001.1.el8eap< * |
unaffected | ||
1:5.3.23-1.Final_redhat_00001.1.el8eap< * |
unaffected | ||
0:2.3.24-4.SP3_redhat_00001.1.el8eap< * |
unaffected | ||
0:2.2.9-1.SP1_redhat_00001.1.el8eap< * |
unaffected | ||
| … +3 条更多 | |||
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 9 | 0:4.0.10-3.redhat_00001.1.el9eap< * |
unaffected |
0:2.0.4-1.Final_redhat_00001.1.el9eap< * |
unaffected | ||
0:801.7.0-1.GA_redhat_00001.1.el9eap< * |
unaffected | ||
0:6.6.50-1.Final_redhat_00001.1.el9eap< * |
unaffected | ||
0:7.3.8-1.Final_redhat_00001.1.el9eap< * |
unaffected | ||
1:5.3.23-1.Final_redhat_00001.1.el9eap< * |
unaffected | ||
0:2.3.24-4.SP3_redhat_00001.1.el9eap< * |
unaffected | ||
0:2.2.9-1.SP1_redhat_00001.1.el9eap< * |
unaffected | ||
| … +3 条更多 | |||
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1.7.GA | 2.2.9.SP1-redhat-00001< * |
unaffected |
| Red Hat | Red Hat JBoss Enterprise Application Platform Expansion Pack | 全部 |
unaffected |
全部 |
affected | ||
| Red Hat | Red Hat Single Sign-On 7 | 全部 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1.7.GA | 2.2.9.SP1-redhat-00001 ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el9
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1-9.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.40.0-7.redhat_00015.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 1:2.0.0-2.redhat_00005.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.8.0-2.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.4.0-1.redhat_00002.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.3.0-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.0.5-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.0.3-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:4.13.2-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.11.0-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.9.0-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.17.2-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:3.2.2-28.redhat_2.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.16.1-2.redhat_00002.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:3.18.0-2.redhat_00003.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:4.0.10-3.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:4.1.0-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:0.8.12-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.14.0-4.redhat_00003.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 1:2.0.0-2.redhat_00005.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.0.4-1.Final_redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:0.1.0-2.redhat_00010.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.0.1-5.redhat_00007.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.30.32-3.redhat_00003.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:8.6.6-5.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.84.0-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.14.18-2.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:3.1.8-2.redhat_00002.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.0.0-2.Final_redhat_1.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-14474 | 8.8 HIGH | Red Hat sssd 配置错误漏洞 |
| CVE-2026-14476 | 8.0 HIGH | Red Hat sssd 路径遍历漏洞 |
| CVE-2026-58384 | 7.3 HIGH | GIMP 数字错误漏洞 |
| CVE-2026-14940 | 5.3 MEDIUM | 389 Directory Server 缓冲区错误漏洞 |
| CVE-2026-14969 | 4.4 MEDIUM | 389 Directory Server 加密问题漏洞 |
| CVE-2026-14935 | 3.7 LOW | GStreamer 处理逻辑错误漏洞 |
暂无评论