CVE-2019-17513
Ratpack के 1.7.5 से पहले के संस्करणों में एक समस्या खोजी गई। Netty लाइब्रेरी क्लास DefaultHttpHeaders के दुरुपयोग के कारण, यह सत्यापन नहीं होता है कि हेडर में HTTP नियंत्रण वर्ण अनुपस्थित हैं। इस प्रकार, यदि...
- प्रकाशित
- 18 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ratpack के 1.7.5 से पहले के संस्करणों में एक समस्या खोजी गई। Netty लाइब्रेरी क्लास DefaultHttpHeaders के दुरुपयोग के कारण, यह सत्यापन नहीं होता है कि हेडर में HTTP नियंत्रण वर्ण अनुपस्थित हैं। इस प्रकार, यदि Ratpack के साथ HTTP हेडर बनाने के लिए अविश्वसनीय डेटा का उपयोग किया जाता है, तो HTTP Response Splitting उत्पन्न हो सकता है।
स्रोत
1- Ratpack-1एक्सप्लॉइट
हल्का जावा टूलकिट उच्च-प्रदर्शन वेब अनुप्रयोगहरू बनाउनको लागि, सुरक्षा परीक्षण र कमजोरी विश्लेषण हेतु CVE-2019-17513 का शोषण गर्नमा ध्यान केन्द्रित।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।