CVE-2020-17527
Apache Tomcat: Verwechslung von Request-Headern zwischen HTTP/2-Streams
- Veröffentlicht
- 03.12.2020
- Aktualisiert
- 13.02.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 97,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Bei der Untersuchung von bug 64830 wurde festgestellt, dass Apache Tomcat 10.0.0-M1 bis 10.0.0-M9, 9.0.0-M1 bis 9.0.39 und 8.5.0 bis 8.5.59 einen HTTP-Request-Header-Wert aus dem vorherigen Stream, der über eine HTTP/2-Verbindung empfangen wurde, für die mit dem nachfolgenden Stream verbundene Anfrage wiederverwenden konnte. Dies würde zwar höchstwahrscheinlich zu einem Fehler und zum Schließen der HTTP/2-Verbindung führen, aber es ist möglich, dass Informationen zwischen Anfragen durchsickern.
Quellen
1- CVE-2020-17527-TomcatExploit
Exploit für CVE-2020-17527 in Apache Tomcat, der Remote-Code-Ausführung durch HTTP/2-Request-Smuggling ermöglicht. Entwickelt für Penetrationstests und Schwachstellenvalidierung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.