CVE-2020-13935
Apache Tomcat 10.0.0-M1 से 10.0.0-M6, 9.0.0.M1 से 9.0.36, 8.5.0 से 8.5.56 और 7.0.27 से 7.0.104 में WebSocket फ्रेम में पेलोड लंबाई का सही ढंग से सत्यापन नहीं किया गया था। अमान्य पेलोड लंबाई...
- प्रकाशित
- 14 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 10.0.0-M1 से 10.0.0-M6, 9.0.0.M1 से 9.0.36, 8.5.0 से 8.5.56 और 7.0.27 से 7.0.104 में WebSocket फ्रेम में पेलोड लंबाई का सही ढंग से सत्यापन नहीं किया गया था। अमान्य पेलोड लंबाई अनंत लूप को ट्रिगर कर सकती है। अमान्य पेलोड लंबाई वाले कई अनुरोध सेवा अस्वीकार (denial of service) का कारण बन सकते हैं।
स्रोत
2- CVE-2020-13935एक्सप्लॉइट
Apache Tomcat WebSocket भेद्यता CVE-2020-13935 के लिए एक्सप्लॉइट, जो डिनायल-ऑफ-सर्विस भेद्यता के लिए WebSocket एंडपॉइंट्स के परीक्षण की अनुमति देता है।
- CVE-2020-13935एक्सप्लॉइट
एपाचे टॉमकैट में वेबसॉकेट भेद्यता का शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।