CVE-2011-5034
Apache Geronimo 2.2.1 और उससे पहले के संस्करण फ़ॉर्म पैरामीटरों के लिए हैश मानों की गणना बिना हैश टकरावों को पूर्वानुमानित रूप से ट्रिगर करने की क्षमता को प्रतिबंधित किए करते हैं, जो दूरस्थ आक्रमणकारियों को कई विशेष रूप से तैयार...
- प्रकाशित
- 30 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Geronimo 2.2.1 और उससे पहले के संस्करण फ़ॉर्म पैरामीटरों के लिए हैश मानों की गणना बिना हैश टकरावों को पूर्वानुमानित रूप से ट्रिगर करने की क्षमता को प्रतिबंधित किए करते हैं, जो दूरस्थ आक्रमणकारियों को कई विशेष रूप से तैयार पैरामीटर भेजकर सेवा से वंचित (CPU खपत) करने की अनुमति देता है। नोट: यह CVE-2011-4461 के साथ अतिव्यापी हो सकता है।
स्रोत
1rgod · php · 15 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।