Informationen zu CVEs in jadice server

Informationen zu CVEs in jadice server

jadice server Version 5.16.*:

Die folgende Liste enthält alle Sicherheitslücken die in der aktuellen jadice server Version (5.16.*) auftreten können:

CVEs in der aktuellen jadice server 5.16 Version:

Apache Commons FileUpload wird nur für die SOAP Code Beispiele in der Dokumentation verwendet. Die CVE kann beim jadice server Einsatz nicht ausgenutzt werden.
Weitere Informationen: Apache Commons FileUpload (CVE-2016-1000031, CVE-2016-3092, CVE-2023-24998, CVE-2025-48976)

 

Bereits behobene CVEs (Fix verfügbar):



 

jadice server Version 5.15.*:

Die folgende Liste enthält alle Sicherheitslücken die in der aktuellsten jadice server 5.15.* Version auftreten können:

CVEs in der aktuellen jadice server 5.15 Version:

Apache Commons FileUpload wird nur für die SOAP Code Beispiele in der Dokumentation verwendet. Die CVE kann beim jadice server Einsatz nicht ausgenutzt werden.
Weitere Informationen: Apache Commons FileUpload (CVE-2016-1000031, CVE-2016-3092, CVE-2023-24998, CVE-2025-48976)

  • Eclipse Jetty Version 10.0.26

    • CVE-2026-2332 siehe https://nvd.nist.gov/vuln/detail/CVE-2026-2332 Es gibt keine frei zugängliche Fix Version für Jetty 10. Die Version 10.0.28 erfordert einen Support Vertrag, siehe Jetty Support. Neuere Jetty Versionen sind nicht mit jadice server 5.15 kompatibel.

  • jetty-http (CVE-2026-2332)

Bereits behobene CVEs (Fix verfügbar):