CVE-2023-40167
जेटी Content-Length में "+" उपसर्ग वाले मान को स्वीकार करता है
- प्रकाशित
- 15 सित॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 68.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jetty एक Java आधारित वेब सर्वर और सर्वलेट इंजन है। संस्करण 9.4.52, 10.0.16, 11.0.16, और 12.0.1 से पहले, Jetty HTTP/1 हेडर फ़ील्ड में content-length मान से पहले आने वाले `+` वर्ण को स्वीकार करता है। यह RFC द्वारा अनुमत से अधिक उदार है और अन्य सर्वर आमतौर पर ऐसे अनुरोधों को 400 प्रतिक्रियाओं के साथ अस्वीकार कर देते हैं। कोई ज्ञात शोषण परिदृश्य नहीं है, लेकिन यह संभव है कि यदि Jetty का उपयोग ऐसे सर्वर के साथ संयोजन में किया जाए जो ऐसी 400 प्रतिक्रिया भेजने के बाद कनेक्शन बंद नहीं करता है, तो request smuggling हो सकता है। संस्करण 9.4.52, 10.0.16, 11.0.16, और 12.0.1 में इस समस्या के लिए एक पैच शामिल है। कोई वर्कअराउंड नहीं है क्योंकि कोई ज्ञात शोषण परिदृश्य नहीं है।
स्रोत
1- Jetty-v9.4.31_CVE-2023-40167एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।