CVE-2012-4431
org/apache/catalina/filters/CsrfPreventionFilter.java में Apache Tomcat 6.x (6.0.36 से पहले) और 7.x (7.0.32 से पहले) में, दूरस्थ हमलावरों को सत्र पहचानकर्ता (session identifier)...
- प्रकाशित
- 19 दिस॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
org/apache/catalina/filters/CsrfPreventionFilter.java में Apache Tomcat 6.x (6.0.36 से पहले) और 7.x (7.0.32 से पहले) में, दूरस्थ हमलावरों को सत्र पहचानकर्ता (session identifier) के बिना अनुरोध के माध्यम से क्रॉस-साइट अनुरोध जालसाजी (CSRF) सुरक्षा तंत्र को बायपास करने की अनुमति देता है।
स्रोत
1- CVE-2012-4431अनुसंधान
CVE-2012-4431 के लिए Apache Tomcat स्रोत कोड रिपॉजिटरी, एक जावा सर्वलेट कंटेनर भेद्यता। वेब एप्लिकेशन सुरक्षा शोषण के विश्लेषण और परीक्षण के लिए कमजोर कोडबेस प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।