Vulnerabilidades em undertow-io
2 resultadosAnálise Vexday
O Undertow.io apresenta um perfil de risco baixo com apenas 2 vulnerabilidades catalogadas na base, nenhuma delas sob ataque ativo ou com severidade crítica. A fraqueza predominante é relacionada a autenticação e autorização (CWE-285), sem publicações recentes nos últimos 90 dias, indicando um cenário de risco estável e sem pressão imediata de exploração.
CVE-2020-1745HIGHA file inclusion vulnerability was found in the AJP connector enabled with a default AJP configuration port of 8009 in Undertow version 2.0.EPSS 5.0%CVE-2019-10184MEDIUMundertow before version 2.0.23.Final is vulnerable to an information leak issue. Web apps may have their directory structures predicted throEPSS 3.5%