CVE-2014-0075
java/org/apache/coyote/http11/filters/ChunkedInputFilter.java में parseChunkHeader फ़ंक्शन में पूर्णांक अतिप्रवाह, Apache Tomcat 6.0.40 से पहले, 7.x 7.0.53 से पहले, और 8.x 8.0.4...
- प्रकाशित
- 31 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
java/org/apache/coyote/http11/filters/ChunkedInputFilter.java में parseChunkHeader फ़ंक्शन में पूर्णांक अतिप्रवाह, Apache Tomcat 6.0.40 से पहले, 7.x 7.0.53 से पहले, और 8.x 8.0.4 से पहले, डेटा स्ट्रीमिंग के दौरान अनुरोध के चंक्ड ट्रांसफर एन्कोडिंग में दोषपूर्ण चंक आकार के माध्यम से दूरस्थ हमलावरों को सेवा अस्वीकार (संसाधन खपत) उत्पन्न करने की अनुमति देता है।
स्रोत
1यह एक सरल PoC है जो python में लिखा गया है और integer overflow के माध्यम से DoS को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।