CVE-2013-4322
Apache Tomcat 6.0.39 से पहले, 7.x 7.0.50 से पहले, और 8.x 8.0.0-RC10 से पहले के संस्करण चंक्ड ट्रांसफर कोडिंग को (1) चंक्ड डेटा की बड़ी कुल मात्रा या (2) ट्रेलर फ़ील्ड में HTTP हेडर मान के भीतर व्हाइटस्पेस वर्णों को...
- प्रकाशित
- 26 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 6.0.39 से पहले, 7.x 7.0.50 से पहले, और 8.x 8.0.0-RC10 से पहले के संस्करण चंक्ड ट्रांसफर कोडिंग को (1) चंक्ड डेटा की बड़ी कुल मात्रा या (2) ट्रेलर फ़ील्ड में HTTP हेडर मान के भीतर व्हाइटस्पेस वर्णों को ठीक से संभाले बिना प्रोसेस करते हैं, जो दूरस्थ हमलावरों को डेटा स्ट्रीम करके सेवा से वंचित (denial of service) करने की अनुमति देता है। नोट: यह भेद्यता CVE-2012-3544 के अधूरे सुधार के कारण मौजूद है।
स्रोत
1एक सरल पायथन स्क्रिप्ट PoC जो धीमी POST चंक्ड ट्रांसमिशन कमजोरी को प्रदर्शित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।