CVE-2011-4858
Apache Tomcat 5.5.35 से पहले, 6.x 6.0.35 से पहले, और 7.x 7.0.23 से पहले फॉर्म पैरामीटरों के लिए हैश मानों की गणना बिना हैश टकरावों को पूर्वानुमानित रूप से ट्रिगर करने की क्षमता को प्रतिबंधित किए बिना करता है, जो...
- प्रकाशित
- 5 जन॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 5.5.35 से पहले, 6.x 6.0.35 से पहले, और 7.x 7.0.23 से पहले फॉर्म पैरामीटरों के लिए हैश मानों की गणना बिना हैश टकरावों को पूर्वानुमानित रूप से ट्रिगर करने की क्षमता को प्रतिबंधित किए बिना करता है, जो दूरस्थ हमलावरों को कई क्राफ्टेड पैरामीटर भेजकर सेवा से वंचित (CPU खपत) करने की अनुमति देता है।
स्रोत
1rgod · php · 15 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।