CVE-2020-13935
لم يتم التحقق من طول الحمولة في إطار WebSocket بشكل صحيح في Apache Tomcat من 10.0.0-M1 إلى 10.0.0-M6، ومن 9.0.0.M1 إلى 9.0.36، ومن 8.5.0 إلى 8.5.56، ومن...
- تم النشر
- 14/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لم يتم التحقق من طول الحمولة في إطار WebSocket بشكل صحيح في Apache Tomcat من 10.0.0-M1 إلى 10.0.0-M6، ومن 9.0.0.M1 إلى 9.0.36، ومن 8.5.0 إلى 8.5.56، ومن 7.0.27 إلى 7.0.104. يمكن أن تؤدي أطوال الحمولة غير الصالحة إلى حدوث حلقة لا نهائية. وقد تؤدي الطلبات المتعددة ذات أطوال الحمولة غير الصالحة إلى رفض الخدمة.
المصادر
2- CVE-2020-13935استغلال
استغلال لثغرة Apache Tomcat WebSocket CVE-2020-13935، مما يسمح باختبار نقاط نهاية WebSocket بحثًا عن ثغرة رفض الخدمة.
- CVE-2020-13935استغلال
استغلال ثغرة WebSocket في Apache Tomcat
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.