CVE-2007-3382
Apache Tomcat 6.0.0 से 6.0.13, 5.5.0 से 5.5.24, 5.0.0 से 5.0.30, 4.1.0 से 4.1.36, और 3.3 से 3.3.2 कुकीज़ में एकल उद्धरण चिह्नों ("'") को विभाजक के रूप में मानता है, जिससे सत्र आईडी जैसी...
- प्रकाशित
- 14 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 6.0.0 से 6.0.13, 5.5.0 से 5.5.24, 5.0.0 से 5.0.30, 4.1.0 से 4.1.36, और 3.3 से 3.3.2 कुकीज़ में एकल उद्धरण चिह्नों ("'") को विभाजक के रूप में मानता है, जिससे सत्र आईडी जैसी संवेदनशील जानकारी लीक हो सकती है और दूरस्थ हमलावरों को सत्र अपहरण हमले करने का अवसर मिल सकता है।
स्रोत
1Tomasz Kuczynski · multiple · 14 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।