CVE-2018-12537
Eclipse Vert.x संस्करण 3.0 से 3.5.1 में, HttpServer प्रतिक्रिया हेडर और HttpClient अनुरोध हेडर हेडर मान से कैरिज रिटर्न और लाइन फीड वर्णों को फ़िल्टर नहीं करते हैं। यह अप्रत्यक्ष मानों को क्लाइंट अनुरोध या सर्वर प्रतिक्रिया...
- प्रकाशित
- 14 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- eclipse
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eclipse Vert.x संस्करण 3.0 से 3.5.1 में, HttpServer प्रतिक्रिया हेडर और HttpClient अनुरोध हेडर हेडर मान से कैरिज रिटर्न और लाइन फीड वर्णों को फ़िल्टर नहीं करते हैं। यह अप्रत्यक्ष मानों को क्लाइंट अनुरोध या सर्वर प्रतिक्रिया में एक नया हेडर इंजेक्ट करने की अनुमति देता है।
स्रोत
1- CVE-2018-12537एक्सप्लॉइट
CVE-2018-12537 के लिए एक्सप्लॉइट कोड, Apache Struts 2 में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता, जो अप्रमाणित हमलावरों को मनमाने कमांड निष्पादित करने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।