CVE-2018-12537
في إصدار Eclipse Vert.x من الإصدار 3.0 إلى 3.5.1، لا تقوم ترويسات استجابة HttpServer وترويسات طلب HttpClient بتصفية أحرف إرجاع السطر وتغذية السطر من قيمة...
- تم النشر
- 14/08/2018
- محدث
- 05/08/2024
- تخصيص CNA
- eclipse
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في إصدار Eclipse Vert.x من الإصدار 3.0 إلى 3.5.1، لا تقوم ترويسات استجابة HttpServer وترويسات طلب HttpClient بتصفية أحرف إرجاع السطر وتغذية السطر من قيمة الترويسة. وهذا يسمح للقيم غير المصفاة بحقن ترويسة جديدة في طلب العميل أو استجابة الخادم.
المصادر
1- CVE-2018-12537استغلال
كود استغلال لـ CVE-2018-12537، ثغرة تنفيذ أكواد عن بُعد في Apache Struts 2، تتيح للمهاجمين غير الموثَّقين تنفيذ أوامر عشوائية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.