High severityNVD Advisory· Published Aug 12, 2012· Updated Apr 29, 2026
CVE-2012-2967
CVE-2012-2967
Description
Caucho Quercus, as distributed in Resin before 4.0.29, does not properly implement the == (equals sign equals sign) operator for comparisons, which has unspecified impact and context-dependent attack vectors.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
com.caucho:resinMaven | < 4.0.29 | 4.0.29 |
Affected products
88cpe:2.3:a:caucho:resin:*:*:*:*:*:*:*:*+ 87 more
- cpe:2.3:a:caucho:resin:*:*:*:*:*:*:*:*range: <=4.0.28
- cpe:2.3:a:caucho:resin:2.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.0.4:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.0.5:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.10:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.11:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.12:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.13:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.14:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.15:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.16:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.2:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.3:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.4:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.5:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.6:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.7:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.8:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.9:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:2.1.snap:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.10:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.11:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.12:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.13:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.14:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.15:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.16:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.17:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.18:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.19:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.1:beta:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.20:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.2:beta:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.4:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.5:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.6:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.7:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.8:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.0.9:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.10:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.11:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.12:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.13:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.2:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.3:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.4:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.5:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.6:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.7:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.8:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:3.1.9:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.10:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.11:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.12:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.13:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.14:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.15:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.16:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.17:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.18:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.19:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.20:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.21:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.22:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.23:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.24:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.25:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.26:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.27:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.4:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.5:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.6:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.7:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.8:*:*:*:*:*:*:*
- cpe:2.3:a:caucho:resin:4.0.9:*:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
8- github.com/advisories/GHSA-2qr7-8fp8-4xxrghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2012-2967ghsaADVISORY
- en.securitylab.ru/labghsaWEB
- en.securitylab.ru/lab/PT-2012-05nvdWEB
- www.kb.cert.org/vuls/id/309979nvdUS Government ResourceWEB
- web.archive.org/web/20131210160901/http://en.securitylab.ru:80/lab/PT-2012-05ghsaWEB
- caucho.com/resin-4.0/changes/changes.xtpnvd
- en.securitylab.ru/lab/nvd
News mentions
0No linked articles in our index yet.