CVE-2002-2272
Apache 1.3 से 1.3.27 पर mod_jk 1.2.1 मॉड्यूल का उपयोग करने वाला Tomcat 4.0 से 4.1.12, दूरस्थ हमलावरों को अमान्य मानों वाले Transfer-Encoding chunked फ़ील्ड के साथ HTTP GET अनुरोध के माध्यम से सेवा...
- प्रकाशित
- 18 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 दिस॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache 1.3 से 1.3.27 पर mod_jk 1.2.1 मॉड्यूल का उपयोग करने वाला Tomcat 4.0 से 4.1.12, दूरस्थ हमलावरों को अमान्य मानों वाले Transfer-Encoding chunked फ़ील्ड के साथ HTTP GET अनुरोध के माध्यम से सेवा से वंचित (desynchronized communications) करने की अनुमति देता है।
स्रोत
1Sapient2003 · unix · 4 दिस॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।