CVE-2017-12624
Apache CXF JAX-WS या JAX-RS विनिर्देशों के माध्यम से अटैचमेंट भेजने और प्राप्त करने का समर्थन करता है। एक संदेश अटैचमेंट हेडर तैयार करना संभव है जो CXF वेब सेवा प्रदाता पर Denial of Service (DoS) हमले का...
- प्रकाशित
- 14 नव॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache CXF JAX-WS या JAX-RS विनिर्देशों के माध्यम से अटैचमेंट भेजने और प्राप्त करने का समर्थन करता है। एक संदेश अटैचमेंट हेडर तैयार करना संभव है जो CXF वेब सेवा प्रदाता पर Denial of Service (DoS) हमले का कारण बन सकता है। JAX-WS और JAX-RS दोनों सेवाएँ इस हमले के प्रति संवेदनशील हैं। Apache CXF 3.2.1 और 3.1.14 से, 300 वर्णों से अधिक लंबे संदेश अटैचमेंट हेडर डिफ़ॉल्ट रूप से अस्वीकार कर दिए जाएँगे। यह मान "attachment-max-header-size" प्रॉपर्टी के माध्यम से कॉन्फ़िगर करने योग्य है।
स्रोत
1- CVE-2017-12624एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।