CVE-2020-11996
Apache Tomcat 10.0.0-M1 से 10.0.0-M5, 9.0.0.M1 से 9.0.35 और 8.5.0 से 8.5.55 पर भेजे गए विशेष रूप से तैयार किए गए HTTP/2 अनुरोधों का एक क्रम कई सेकंड के लिए उच्च CPU उपयोग को ट्रिगर कर...
- प्रकाशित
- 26 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 10.0.0-M1 से 10.0.0-M5, 9.0.0.M1 से 9.0.35 और 8.5.0 से 8.5.55 पर भेजे गए विशेष रूप से तैयार किए गए HTTP/2 अनुरोधों का एक क्रम कई सेकंड के लिए उच्च CPU उपयोग को ट्रिगर कर सकता है। यदि समवर्ती HTTP/2 कनेक्शनों पर ऐसे अनुरोधों की पर्याप्त संख्या की गई, तो सर्वर अनुत्तरदायी हो सकता है।
स्रोत
1tomcat-embed-core-9.0.31 CVE-2020-11996 परीक्षण PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।