CVE-2003-0866
Tomcat 4.0.x से 4.0.3 तक के Catalina org.apache.catalina.connector.http पैकेज में, HTTP प्रोटोकॉल का पालन न करने वाले कई अनुरोध दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने की...
- प्रकाशित
- 17 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tomcat 4.0.x से 4.0.3 तक के Catalina org.apache.catalina.connector.http पैकेज में, HTTP प्रोटोकॉल का पालन न करने वाले कई अनुरोध दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने की अनुमति देते हैं, जिसके कारण Tomcat बाद के अनुरोधों को अस्वीकार कर देता है।
स्रोत
1Oliver Karow · linux · 15 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।