CVE-2014-0075
فيضان عدد صحيح في الدالة parseChunkHeader في الملف java/org/apache/coyote/http11/filters/ChunkedInputFilter.java في Apache Tomcat قبل الإصدار 6.0.40،...
- تم النشر
- 31/05/2014
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
فيضان عدد صحيح في الدالة `parseChunkHeader` في الملف `java/org/apache/coyote/http11/filters/ChunkedInputFilter.java` في Apache Tomcat قبل الإصدار 6.0.40، والإصدارات 7.x قبل 7.0.53، والإصدارات 8.x قبل 8.0.4 يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك الموارد) عبر حجم مقطع غير صالح في ترميز النقل المجزأ لطلب أثناء تدفق البيانات.
المصادر
1هذا PoC بسيط مكتوب بلغة Python يوضح هجوم حجب الخدمة (DoS) الناتج عن تجاوز سعة الأعداد الصحيحة (integer overflow).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.