CVE-2007-5333
Apache Tomcat 6.0.0 से 6.0.14, 5.5.0 से 5.5.25, और 4.1.0 से 4.1.36 कुकी मान में (1) डबल कोट (") वर्णों या (2) %5C (एन्कोडेड बैकस्लैश) अनुक्रमों को सही ढंग से संभाल नहीं पाता है, जिससे सत्र आईडी जैसी...
- प्रकाशित
- 12 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 6.0.0 से 6.0.14, 5.5.0 से 5.5.25, और 4.1.0 से 4.1.36 कुकी मान में (1) डबल कोट (") वर्णों या (2) %5C (एन्कोडेड बैकस्लैश) अनुक्रमों को सही ढंग से संभाल नहीं पाता है, जिससे सत्र आईडी जैसी संवेदनशील जानकारी दूरस्थ हमलावरों को लीक हो सकती है और सत्र अपहरण हमले संभव हो सकते हैं। नोट: यह समस्या CVE-2007-3385 के अधूरे सुधार के कारण मौजूद है।
स्रोत
1John Kew · multiple · 9 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।