CVE-2007-0774
Apache Tomcat JK Web Server Connector 1.2.19 और 1.2.20 (Tomcat 4.1.34 और 5.5.20 में प्रयुक्त) के mod_jk.so में map_uri_to_worker फ़ंक्शन...
- प्रकाशित
- 4 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat JK Web Server Connector 1.2.19 और 1.2.20 (Tomcat 4.1.34 और 5.5.20 में प्रयुक्त) के mod_jk.so में map_uri_to_worker फ़ंक्शन (native/common/jk_uri_worker_map.c) में स्टैक-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को एक लंबे URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो URI वर्कर मैप रूटीन में ओवरफ़्लो को ट्रिगर करता है।
स्रोत
2Xpl017Elz · linux · 8 जुल॰ 2007
Metasploit · windows · 25 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।