CVE-2019-0221
Apache Tomcat 9.0.0.M1 से 9.0.0.17, 8.5.0 से 8.5.39 और 7.0.0 से 7.0.93 में SSI printenv कमांड उपयोगकर्ता द्वारा दिए गए डेटा को बिना escaping के प्रतिध्वनित (echo) करता है और इसलिए XSS के...
- प्रकाशित
- 28 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 13 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 9.0.0.M1 से 9.0.0.17, 8.5.0 से 8.5.39 और 7.0.0 से 7.0.93 में SSI printenv कमांड उपयोगकर्ता द्वारा दिए गए डेटा को बिना escaping के प्रतिध्वनित (echo) करता है और इसलिए XSS के प्रति संवेदनशील है। SSI डिफ़ॉल्ट रूप से अक्षम (disabled) है। printenv कमांड डिबगिंग के लिए है और इसका किसी production वेबसाइट पर मौजूद होने की संभावना नहीं है।
स्रोत
1Central InfoSec · multiple · 13 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।