Informazioni sul CVE-2021-41034

N/A

CWE ID: CWE-924

Base Score (CVSS): N/A

CVE: CVE-2021-41034

Descrizione: The build of some language stacks of Eclipse Che version 6 includes pulling some binaries from an unsecured HTTP endpoint. As a consequence the builds of such stacks are vulnerable to MITM attacks that allow the replacement of the original binaries with arbitrary ones. The stacks involved are Java 8 (alpine and centos), Android and PHP. The vulnerability is not exploitable at runtime but only when building Che.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • The Eclipse Foundation – Eclipse Che

Relazioni con altri prodotti

Produttore:The Eclipse Foundation
Prodotto: Eclipse Che
Anno: 2021
CWE: CWE-924
CVSS: 0.0