CVE-2020-17527
Apache Tomcat: HTTP/2 स्ट्रीम्स के बीच अनुरोध हेडर का मिश्रण
- प्रकाशित
- 3 दिस॰ 2020
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बग 64830 की जाँच के दौरान यह पता चला कि Apache Tomcat 10.0.0-M1 से 10.0.0-M9, 9.0.0-M1 से 9.0.39 और 8.5.0 से 8.5.59 संस्करण HTTP/2 कनेक्शन पर प्राप्त पिछले स्ट्रीम से HTTP अनुरोध हेडर मान को अगले स्ट्रीम से संबद्ध अनुरोध के लिए पुनः उपयोग कर सकते हैं। यद्यपि इससे सबसे अधिक संभावना एक त्रुटि उत्पन्न होने और HTTP/2 कनेक्शन के बंद होने की है, फिर भी यह संभव है कि अनुरोधों के बीच जानकारी का रिसाव हो सकता है।
स्रोत
1- CVE-2020-17527-Tomcatएक्सप्लॉइट
Apache Tomcat में CVE-2020-17527 के लिए शोषण, HTTP/2 अनुरोध तस्करी के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है। पैठ परीक्षण और कमजोरी सत्यापन के लिए डिज़ाइन किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।