← Back to browse · API

CVE-2020-27223

Severity
MEDIUM
CVSS
5.2
EPSS
0.7795
Risk score
48.08
CISA KEV
No
PoC
No
Published
2021-02-26
Modified
2025-08-20
First seen
2026-08-07
Aliases
EUVD-2021-0679, GHSA-M394-8RWW-3JR7
Products
Eclipse Foundation:Eclipse Jetty 10.0.0, Eclipse Foundation:Eclipse Jetty 11.0.0, Eclipse Foundation:Eclipse Jetty 9.4.6.v20170531 <unspecified, Eclipse Foundation:Eclipse Jetty unspecified ≤9.4.36.v20210114
Sources
euvd EUVD-2021-0679

Description

In Eclipse Jetty 9.4.6.v20170531 to 9.4.36.v20210114 (inclusive), 10.0.0, and 11.0.0 when Jetty handles a request containing multiple Accept headers with a large number of “quality” (i.e. q) parameters, the server may enter a denial of service (DoS) state due to high CPU usage processing those quality values, resulting in minutes of CPU time exhausted processing those quality values.

References