CVE-2010-1157
Apache Tomcat 5.5.0 से 5.5.29 तक और 6.0.0 से 6.0.26 तक के संस्करण दूरस्थ हमलावरों को सर्वर का होस्टनाम या आईपी पता जानने की अनुमति दे सकते हैं, ऐसे संसाधन के लिए अनुरोध भेजकर जिसके लिए (1) BASIC या...
- प्रकाशित
- 23 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 22 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 5.5.0 से 5.5.29 तक और 6.0.0 से 6.0.26 तक के संस्करण दूरस्थ हमलावरों को सर्वर का होस्टनाम या आईपी पता जानने की अनुमति दे सकते हैं, ऐसे संसाधन के लिए अनुरोध भेजकर जिसके लिए (1) BASIC या (2) DIGEST प्रमाणीकरण आवश्यक हो, और फिर उत्तर में WWW-Authenticate हेडर में realm फ़ील्ड को पढ़कर।
स्रोत
1Deniz Cevik · multiple · 22 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।