CVE-2021-28165
Eclipse Jetty 7.2.2 से 9.4.38, 10.0.0.alpha0 से 10.0.1, और 11.0.0.alpha0 से 11.0.1 में, एक बड़ा अमान्य TLS फ्रेम प्राप्त होने पर CPU उपयोग 100% तक पहुँच सकता है।
- प्रकाशित
- 1 अप्रैल 2021
- अद्यतन
- 27 अग॰ 2025
- सीएनए असाइन करना
- eclipse
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eclipse Jetty 7.2.2 से 9.4.38, 10.0.0.alpha0 से 10.0.1, और 11.0.0.alpha0 से 11.0.1 में, एक बड़ा अमान्य TLS फ्रेम प्राप्त होने पर CPU उपयोग 100% तक पहुँच सकता है।
स्रोत
1- CVE-2021-28165एक्सप्लॉइट
CVE-2021-28165 के लिए शोषण, Eclipse Jetty वेब सर्वर में एक कमजोरी जो विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।