CVE-2020-27223
Eclipse Jetty में DoS भेद्यता Eclipse Jetty 9.4.6.v20170531 से 9.4.36.v20210114 (समावेशी), 10.0.0, और 11.0.0 में, जब Jetty कई Accept हेडर वाले अनुरोध को संसाधित करता है जिसमें बड़ी संख्या...
- प्रकाशित
- 26 फ़र॰ 2021
- अद्यतन
- 20 अग॰ 2025
- सीएनए असाइन करना
- eclipse
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Eclipse Jetty में DoS भेद्यता Eclipse Jetty 9.4.6.v20170531 से 9.4.36.v20210114 (समावेशी), 10.0.0, और 11.0.0 में, जब Jetty कई Accept हेडर वाले अनुरोध को संसाधित करता है जिसमें बड़ी संख्या में "quality" (अर्थात q) पैरामीटर होते हैं, तो सर्वर उन quality मानों को संसाधित करने में उच्च CPU उपयोग के कारण denial of service (DoS) स्थिति में प्रवेश कर सकता है, जिसके परिणामस्वरूप उन quality मानों को संसाधित करने में मिनटों का CPU समय व्यय हो जाता है।
स्रोत
2CVE-2020-27223 भेद्यता ऐप और PoC
- Jetty-CVE-2020-27223एक्सप्लॉइट
Jetty CVE-2020-27223 के लिए शोषण, एक कमजोरी जो तैयार किए गए HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है। प्रवेश परीक्षण और कमजोरी सत्यापन के लिए उपयोगी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।