CVE-2011-5035
Oracle Glassfish 2.1.1, 3.0.1 और 3.1.1, जैसा कि Communications Server 2.0, Sun Java System Application Server 8.1 और 8.2, तथा संभवतः अन्य उत्पादों में उपयोग किया जाता है, फ़ॉर्म...
- प्रकाशित
- 30 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Glassfish 2.1.1, 3.0.1 और 3.1.1, जैसा कि Communications Server 2.0, Sun Java System Application Server 8.1 और 8.2, तथा संभवतः अन्य उत्पादों में उपयोग किया जाता है, फ़ॉर्म पैरामीटर के लिए हैश मानों की गणना करता है, बिना हैश टकरावों को पूर्वानुमानित रूप से ट्रिगर करने की क्षमता को प्रतिबंधित किए, जो दूरस्थ हमलावरों को कई क्राफ्टेड पैरामीटर भेजकर denial of service (सीपीयू खपत) उत्पन्न करने की अनुमति देता है, जिसे Oracle सुरक्षा टिकट S0104869 के रूप में जाना जाता है।
स्रोत
1rgod · php · 15 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।