CVE-2018-12545Disclosure(eclipse / fedora)

LOWCVSS 7.5 · HIGH

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

In Eclipse Jetty version 9.3.x and 9.4.x, the server is vulnerable to Denial of Service conditions if a remote client sends either large SETTINGs frames container containing many settings, or many small SETTINGs frames. The vulnerability is due to the additional CPU and memory allocations required to handle changed settings.

0.5/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-400CWE-770

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

AVAILABLE

Momentum

NONE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • fedora
  • jetty

Threat summary

  • 1 mentions across 1 observed day

What's happening

  • Technical details provided in 1 signal
  • Disclosure: 1 classified signal
  • 1 total mentions across 1 day

Affected systems

Products
fedorajetty

39 versions affected across 2 products

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-03-31: 1Technical Details · 2026-03-31: 103-31
Signal classification1 categories
Disclosure
1100.0%
Referenced assets1 URL
Full discourse1 post
  • PulsePatch.io@pulsepatchio
    Disclosure

    An Uncontrolled Resource Consumption vulnerability (CVE-2018-12545) affects `org.eclipse.jetty:jetty-server`, potentially leading to denial of service. Review your #Jetty configurations and apply current security practices. #AppSec #DoS https://www.pulsepatch.io/posts/cve-2018-12545-jetty-uncontrolled-resource-consumption

    Post summary

    The post announces CVE‑2018‑12545, a DoS‐causing uncontrolled resource consumption flaw in Jetty server, and recommends reviewing configurations but does not provide a PoC, exploit code, or patch details.

    0000017
    6 followersView on X
CPE platform detail85 entries

85 of 85 entries

PartVendorProductVersionTarget SWTarget HW
Appeclipsejetty9.3.0--
Appeclipsejetty9.3.0--
Appeclipsejetty9.3.0--
Appeclipsejetty9.3.0--
Appeclipsejetty9.3.0--
Appeclipsejetty9.3.0--
Appeclipsejetty9.3.0--
Appeclipsejetty9.3.0--
Appeclipsejetty9.3.1--
Appeclipsejetty9.3.10--
Appeclipsejetty9.3.10--
Appeclipsejetty9.3.11--
Appeclipsejetty9.3.11--
Appeclipsejetty9.3.12--
Appeclipsejetty9.3.13--
Appeclipsejetty9.3.13--
Appeclipsejetty9.3.14--
Appeclipsejetty9.3.15--
Appeclipsejetty9.3.16--
Appeclipsejetty9.3.16--
Appeclipsejetty9.3.17--
Appeclipsejetty9.3.17--
Appeclipsejetty9.3.18--
Appeclipsejetty9.3.19--
Appeclipsejetty9.3.2--
Appeclipsejetty9.3.20--
Appeclipsejetty9.3.21--
Appeclipsejetty9.3.21--
Appeclipsejetty9.3.21--
Appeclipsejetty9.3.22--
Appeclipsejetty9.3.23--
Appeclipsejetty9.3.24--
Appeclipsejetty9.3.3--
Appeclipsejetty9.3.3--
Appeclipsejetty9.3.4--
Appeclipsejetty9.3.4--
Appeclipsejetty9.3.4--
Appeclipsejetty9.3.4--
Appeclipsejetty9.3.5--
Appeclipsejetty9.3.6--
Appeclipsejetty9.3.7--
Appeclipsejetty9.3.7--
Appeclipsejetty9.3.7--
Appeclipsejetty9.3.8--
Appeclipsejetty9.3.8--
Appeclipsejetty9.3.8--
Appeclipsejetty9.3.9--
Appeclipsejetty9.3.9--
Appeclipsejetty9.3.9--
Appeclipsejetty9.4.0--
Appeclipsejetty9.4.0--
Appeclipsejetty9.4.0--
Appeclipsejetty9.4.0--
Appeclipsejetty9.4.0--
Appeclipsejetty9.4.0--
Appeclipsejetty9.4.0--
Appeclipsejetty9.4.0--
Appeclipsejetty9.4.0--
Appeclipsejetty9.4.1--
Appeclipsejetty9.4.1--
Appeclipsejetty9.4.10--
Appeclipsejetty9.4.10--
Appeclipsejetty9.4.10--
Appeclipsejetty9.4.11--
Appeclipsejetty9.4.12--
Appeclipsejetty9.4.12--
Appeclipsejetty9.4.12--
Appeclipsejetty9.4.2--
Appeclipsejetty9.4.2--
Appeclipsejetty9.4.3--
Appeclipsejetty9.4.3--
Appeclipsejetty9.4.4--
Appeclipsejetty9.4.4--
Appeclipsejetty9.4.4--
Appeclipsejetty9.4.5--
Appeclipsejetty9.4.5--
Appeclipsejetty9.4.6--
Appeclipsejetty9.4.6--
Appeclipsejetty9.4.7--
Appeclipsejetty9.4.7--
Appeclipsejetty9.4.7--
Appeclipsejetty9.4.8--
Appeclipsejetty9.4.8--
Appeclipsejetty9.4.9--
OSfedoraprojectfedora28--

Explore more