CVE-2012-2138
Apache Sling में org.apache.sling.servlets.post बंडल (2.1.2 से पहले) के POST सर्वलेट में @CopyFrom ऑपरेशन, किसी पूर्वज नोड को वंशज नोड पर कॉपी करने के प्रयासों को नहीं रोकता है, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 9 जुल॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 6 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Sling में org.apache.sling.servlets.post बंडल (2.1.2 से पहले) के POST सर्वलेट में @CopyFrom ऑपरेशन, किसी पूर्वज नोड को वंशज नोड पर कॉपी करने के प्रयासों को नहीं रोकता है, जिससे दूरस्थ हमलावर क्राफ्टेड HTTP अनुरोध के माध्यम से सेवा से वंचित (अनंत लूप) कर सकते हैं।
स्रोत
1- Apache Sling - Denial of Serviceएक्सप्लॉइट
IOactive · multiple · 6 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।