Undertow Jastow是美国Undertow组织开源的一个 JSP 引擎,专为 Java 应用提供 JSP 解析与执行能力。 Undertow Jastow存在跨站脚本漏洞,该漏洞源于使用允许URL中未转义字符的组合配置(集成Undertow和Jastow)时,会导致输入处理不当,容易受到跨站脚本攻击。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Red Hat JBoss Enterprise Application Platform 7 | any |
affected |
any |
affected | ||
any |
affected | ||
any |
affected | ||
any |
affected | ||
any |
affected | ||
any |
affected | ||
| Red Hat | Red Hat JBoss Enterprise Application Platform 8 | any |
affected |
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1-9.el10eap< * |
unaffected |
0:2.40.0-7.redhat_00015.1.el10eap< * |
unaffected | ||
1:2.0.0-2.redhat_00005.1.el10eap< * |
unaffected | ||
0:1.8.0-2.redhat_00001.1.el10eap< * |
unaffected | ||
0:2.4.0-1.redhat_00002.1.el10eap< * |
unaffected | ||
0:2.3.0-1.redhat_00001.1.el10eap< * |
unaffected | ||
0:2.0.5-1.redhat_00001.1.el10eap< * |
unaffected | ||
0:2.0.3-1.redhat_00001.1.el10eap< * |
unaffected | ||
| … +198 more rows | |||
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 8 | 0:4.0.10-3.redhat_00001.1.el8eap< * |
unaffected |
0:2.0.4-1.Final_redhat_00001.1.el8eap< * |
unaffected | ||
0:801.7.0-1.GA_redhat_00001.1.el8eap< * |
unaffected | ||
0:6.6.50-1.Final_redhat_00001.1.el8eap< * |
unaffected | ||
0:7.3.8-1.Final_redhat_00001.1.el8eap< * |
unaffected | ||
1:5.3.23-1.Final_redhat_00001.1.el8eap< * |
unaffected | ||
0:2.3.24-4.SP3_redhat_00001.1.el8eap< * |
unaffected | ||
0:2.2.9-1.SP1_redhat_00001.1.el8eap< * |
unaffected | ||
| … +3 more rows | |||
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 9 | 0:4.0.10-3.redhat_00001.1.el9eap< * |
unaffected |
0:2.0.4-1.Final_redhat_00001.1.el9eap< * |
unaffected | ||
0:801.7.0-1.GA_redhat_00001.1.el9eap< * |
unaffected | ||
0:6.6.50-1.Final_redhat_00001.1.el9eap< * |
unaffected | ||
0:7.3.8-1.Final_redhat_00001.1.el9eap< * |
unaffected | ||
1:5.3.23-1.Final_redhat_00001.1.el9eap< * |
unaffected | ||
0:2.3.24-4.SP3_redhat_00001.1.el9eap< * |
unaffected | ||
0:2.2.9-1.SP1_redhat_00001.1.el9eap< * |
unaffected | ||
| … +3 more rows | |||
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1.7.GA | 2.2.9.SP1-redhat-00001< * |
unaffected |
| Red Hat | Red Hat JBoss Enterprise Application Platform Expansion Pack | any |
unaffected |
any |
affected | ||
| Red Hat | Red Hat Single Sign-On 7 | any |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1.7.GA | 2.2.9.SP1-redhat-00001 ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el9
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1-9.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.40.0-7.redhat_00015.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 1:2.0.0-2.redhat_00005.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.8.0-2.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.4.0-1.redhat_00002.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.3.0-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.0.5-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.0.3-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:4.13.2-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.11.0-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.9.0-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.17.2-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:3.2.2-28.redhat_2.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.16.1-2.redhat_00002.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:3.18.0-2.redhat_00003.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:4.0.10-3.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:4.1.0-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:0.8.12-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.14.0-4.redhat_00003.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 1:2.0.0-2.redhat_00005.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.0.4-1.Final_redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:0.1.0-2.redhat_00010.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.0.1-5.redhat_00007.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:2.30.32-3.redhat_00003.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:8.6.6-5.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.84.0-1.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.14.18-2.redhat_00001.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:3.1.8-2.redhat_00002.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| Red Hat | Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 10 | 0:1.0.0-2.Final_redhat_1.1.el10eap ~ * |
cpe:/a:redhat:jboss_enterprise_application_platform:8.1::el10
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-14474 | 8.8 HIGH | Sssd: sssd: sudo ldap provider searches entire directory tree for sudorole objects by defa |
| CVE-2026-14476 | 8.0 HIGH | Sssd: sssd: gpo cache path traversal via unsanitized gpcfilesyspath allows kerberos authen |
| CVE-2026-58384 | 7.3 HIGH | Gimp: gimp: integer overflow in read_rle_channel() |
| CVE-2026-14940 | 5.3 MEDIUM | 389-ds-base: 389-ds-base: heap-buffer-overflow in dn normalization via quoted multivalued |
| CVE-2026-14969 | 4.4 MEDIUM | 389-ds-base: 389-ds-base: static initialization vector in aes-cbc/3des-cbc attribute encry |
| CVE-2026-14935 | 3.7 LOW | Gstreamer1-plugins-bad-free: gstreamer: webrtcbin accepts remote sdp without a=fingerprint |
No comments yet