CVE-2018-1324
एक विशेष रूप से तैयार किया गया ZIP संग्रह Apache Commons Compress के अतिरिक्त फ़ील्ड पार्सर के अंदर एक अनंत लूप उत्पन्न करने के लिए उपयोग किया जा सकता है, जिसका उपयोग ZipFile और ZipArchiveInputStream...
- प्रकाशित
- 16 मार्च 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक विशेष रूप से तैयार किया गया ZIP संग्रह Apache Commons Compress के अतिरिक्त फ़ील्ड पार्सर के अंदर एक अनंत लूप उत्पन्न करने के लिए उपयोग किया जा सकता है, जिसका उपयोग ZipFile और ZipArchiveInputStream कक्षाओं द्वारा संस्करण 1.11 से 1.15 में किया जाता है। इसका उपयोग उन सेवाओं के विरुद्ध सेवा अस्वीकार (denial of service) हमला करने के लिए किया जा सकता है जो Compress के zip पैकेज का उपयोग करती हैं।
स्रोत
1- CVE-2018-1324एक्सप्लॉइट
CVE-2018-1324 के लिए शोषण, जो Apache Struts2 में एक दूरस्थ कोड निष्पादन भेद्यता है, जो अप्रमाणित हमलावरों को प्रभावित सर्वरों पर मनमानी कमांड निष्पादित करने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।