CVE-2024-52317
Apache Tomcat: HTTP/2 के साथ अनुरोध/प्रतिक्रिया मिश्रण
- प्रकाशित
- 18 नव॰ 2024
- अद्यतन
- 24 जन॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat में गलत object re-cycling और re-use भेद्यता। HTTP/2 अनुरोधों द्वारा उपयोग किए जाने वाले request और response का गलत पुनर्चक्रण उपयोगकर्ताओं के बीच request और/या response के मिश्रण का कारण बन सकता है। यह समस्या Apache Tomcat के निम्नलिखित संस्करणों को प्रभावित करती है: 11.0.0-M23 से 11.0.0-M26, 10.1.27 से 10.1.30, 9.0.92 से 9.0.95। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 11.0.0, 10.1.31 या 9.0.96 में अपग्रेड करें, जो इस समस्या का समाधान करता है।
स्रोत
1CVE-2024-52317 - Apache Tomcat HTTP/2 डेटा रिसाव भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।