CVE-2024-21733
Apache Tomcat: डिफ़ॉल्ट त्रुटि पृष्ठ में असंबंधित अनुरोध निकायों का रिसाव
- प्रकाशित
- 19 जन॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat में संवेदनशील जानकारी वाले त्रुटि संदेश उत्पन्न करने की भेद्यता। यह समस्या Apache Tomcat को प्रभावित करती है: 8.5.7 से 8.5.63 तक, 9.0.0-M11 से 9.0.43 तक। अन्य, EOL संस्करण भी प्रभावित हो सकते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 8.5.64 या उसके बाद, या 9.0.44 या उसके बाद में अपग्रेड करें, जिसमें इस समस्या का समाधान शामिल है।
स्रोत
1CVE-2024-21733 के लिए एक सत्यापन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।