CVE-2013-2160
Apache CXF 2.5.x (2.5.10 से पहले), 2.6.x (2.6.7 से पहले), और 2.7.x (2.7.4 से पहले) में स्ट्रीमिंग XML पार्सर, दूरस्थ हमलावरों को बड़ी संख्या में (1) तत्वों, (2) विशेषताओं, (3) नेस्टेड संरचनाओं और संभवतः अन्य...
- प्रकाशित
- 19 अग॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache CXF 2.5.x (2.5.10 से पहले), 2.6.x (2.6.7 से पहले), और 2.7.x (2.7.4 से पहले) में स्ट्रीमिंग XML पार्सर, दूरस्थ हमलावरों को बड़ी संख्या में (1) तत्वों, (2) विशेषताओं, (3) नेस्टेड संरचनाओं और संभवतः अन्य वैक्टरों से युक्त विशेष रूप से तैयार XML के माध्यम से सेवा से वंचित (CPU और मेमोरी खपत) करने की अनुमति देता है।
स्रोत
1SEC Consult · multiple · 9 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।