- What: Multiple vulnerabilities in Eclipse Jetty
- Impact: Remote code execution possible on affected systems
[WID-SEC-2024-3176] Eclipse Jetty: Mehrere Schwachstellen CVSS Base Score 5.9 (mittel) CVSS Temporal Score 5.2 (mittel) Remoteangriff ja Datum 14.10.2024 Stand UPDATE 24.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Eclipse Jetty ist ein Java-HTTP-Server und Java-Servlet-Container. Produkte UPDATE 23.03.2026 Dell Secure Connect Gateway <5.34.00.16 UPDATE 28.01.2026 IBM Operational Decision Manager UPDATE 17.11.2025 SolarWinds Platform <2025.4.1 UPDATE 29.09.2025 Hitachi Ops Center UPDATE 02.09.2025 IBM Tivoli Network Manager IP Edition <4.2 Fix Pack 23 UPDATE 06.08.2025 IBM Business Automation Workflow UPDATE 27.05.2025 IBM Security Guardium 12 UPDATE 28.04.2025 IBM Operational Decision Manager <V8.11.0.1 Interim fix 042 IBM Operational Decision Manager <V8.11.1.0: Interim fix 039 IBM Operational Decision Manager <V8.12.0.1: Interim fix 024 IBM Operational Decision Manager <V9.0.0.1: Interim fix 007 UPDATE 23.04.2025 IBM Installation Manager 1.4-1.10.1.0 UPDATE 01.04.2025 Debian Linux UPDATE 30.03.2025 IBM SPSS Collaboration and Deployment Services 8.5 UPDATE 06.03.2025 NetApp ActiveIQ Unified Manager for Linux NetApp ActiveIQ Unified Manager for VMware vSphere NetApp ActiveIQ Unified Manager for Microsoft Windows UPDATE 05.03.2025 Red Hat JBoss A-MQ Streams 2 UPDATE 18.02.2025 IBM QRadar SIEM <7.5.0 UP11 IF01 UPDATE 19.12.2024 Amazon Linux 2 UPDATE 05.12.2024 IBM InfoSphere Information Server 11.7 UPDATE 13.11.2024 Red Hat Enterprise Linux UPDATE 20.10.2024 SUSE openSUSE UPDATE 17.10.2024 SUSE Linux 14.10.2024 Eclipse Jetty <12.0.9 Eclipse Jetty <10.0.24 Eclipse Jetty <11.0.24 Eclipse Jetty <9.4.56 Eclipse Jetty <12.0.3 Eclipse Jetty <9.4.54 Eclipse Jetty <10.0.18 Eclipse Jetty <11.0.18 Eclipse Jetty <12.0.4 Eclipse Jetty <12.0.12 Angriff Angriff Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff zu erzeugen und Daten zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben