CVE-2017-12624
Apache CXF es compatible con el envío y la recepción de archivos adjuntos mediante las especificaciones JAX-WS o JAX-RS. Es posible manipular una cabecera...
- Publicado
- 14 nov 2017
- Actualizado
- 17 sept 2024
- Asignación de CNA
- apache
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 94,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Apache CXF es compatible con el envío y la recepción de archivos adjuntos mediante las especificaciones JAX-WS o JAX-RS. Es posible manipular una cabecera de adjunto de mensaje que podría conducir a un ataque de denegación de servicio (DoS) en un proveedor de servicios web de CXF. Tanto los servicios JAX-WS como JAX-RS son vulnerables a este ataque. Desde las versiones 3.2.1 y 3.1.14 de Apache CXF, la cabeceras de adjunto de mensaje de más de 300 caracteres se rechazarán por defecto. Este valor puede configurarse mediante la propiedad "attachment-max-header-size".
Fuentes
1- CVE-2017-12624Exploit
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.