CVE-2018-11784
जब Apache Tomcat संस्करण 9.0.0.M1 से 9.0.11, 8.5.0 से 8.5.33 और 7.0.23 से 7.0.90 में default servlet ने किसी निर्देशिका पर रीडायरेक्ट लौटाया (जैसे कि जब उपयोगकर्ता ने '/foo' का अनुरोध किया तो...
- प्रकाशित
- 4 अक्टू॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 13 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब Apache Tomcat संस्करण 9.0.0.M1 से 9.0.11, 8.5.0 से 8.5.33 और 7.0.23 से 7.0.90 में default servlet ने किसी निर्देशिका पर रीडायरेक्ट लौटाया (जैसे कि जब उपयोगकर्ता ने '/foo' का अनुरोध किया तो '/foo/' पर रीडायरेक्ट किया), तो एक विशेष रूप से तैयार किया गया URL रीडायरेक्ट को हमलावर की पसंद के किसी भी URI पर उत्पन्न करने के लिए इस्तेमाल किया जा सकता था।
स्रोत
2- CVE-2018-11784स्कैनर
Apache Tomcat - ओपन रीडायरेक्ट
- Apache Tomcat 9.0.0.M1 - Open Redirectएक्सप्लॉइट
Central InfoSec · multiple · 13 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।