CVE-2018-8004
जब दुर्भावनापूर्ण अनुरोध करने वाले क्लाइंट Apache Traffic Server (ATS) के साथ इंटरैक्ट करते हैं, तो कई HTTP स्मगलिंग और कैश पॉइज़निंग समस्याएँ होती हैं। यह संस्करण 6.0.0 से 6.2.2 और 7.0.0 से 7.1.3 को प्रभावित...
- प्रकाशित
- 29 अग॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब दुर्भावनापूर्ण अनुरोध करने वाले क्लाइंट Apache Traffic Server (ATS) के साथ इंटरैक्ट करते हैं, तो कई HTTP स्मगलिंग और कैश पॉइज़निंग समस्याएँ होती हैं। यह संस्करण 6.0.0 से 6.2.2 और 7.0.0 से 7.1.3 को प्रभावित करता है। इस समस्या को हल करने के लिए, 6.x चलाने वाले उपयोगकर्ताओं को 6.2.3 या बाद के संस्करणों में अपग्रेड करना चाहिए और 7.x उपयोगकर्ताओं को 7.1.4 या बाद के संस्करणों में अपग्रेड करना चाहिए।
स्रोत
1HTTP डिसिंक्रनाइज़ेशन हमलों के लिए CVE रिपॉजिटरी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।