CVE-2014-0050
Apache Commons FileUpload के 1.3.1 से पहले के संस्करणों में स्थित MultipartStream.java, जिसका उपयोग Apache Tomcat, JBoss Web और अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को एक क्राफ्टेड...
- प्रकाशित
- 28 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 12 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Commons FileUpload के 1.3.1 से पहले के संस्करणों में स्थित MultipartStream.java, जिसका उपयोग Apache Tomcat, JBoss Web और अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को एक क्राफ्टेड Content-Type हेडर के माध्यम से सेवा अस्वीकार (अनंत लूप और CPU खपत) उत्पन्न करने की अनुमति देता है, जो लूप के इच्छित निकासी शर्तों को दरकिनार कर देता है।
स्रोत
2CVE-2014-0050 असुरक्षित साइट नमूना
Trustwave's SpiderLabs · multiple · 12 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।