CVE-2025-48988
Apache Tomcat: हेडर युक्त बड़ी संख्या में भागों के साथ FileUpload DoS
- प्रकाशित
- 16 जून 2025
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat में सीमा या थ्रॉटलिंग के बिना संसाधनों के आवंटन की भेद्यता। यह समस्या Apache Tomcat के निम्नलिखित संस्करणों को प्रभावित करती है: 11.0.0-M1 से 11.0.7 तक, 10.1.0-M1 से 10.1.41 तक, 9.0.0.M1 से 9.0.105 तक। निम्नलिखित संस्करण CVE बनाए जाने के समय EOL थे, लेकिन वे प्रभावित होने के लिए जाने जाते हैं: 8.5.0 से 8.5.100 तक। अन्य, पुराने, EOL संस्करण भी प्रभावित हो सकते हैं। उपयोगकर्ताओं को संस्करण 11.0.8, 10.1.42 या 9.0.106 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करते हैं।
स्रोत
2समानांतर मल्टीपार्ट अनुरोधों के माध्यम से CPU थकावट पैदा करने वाले Tomcat CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Docker सेटअप और उपचार मार्गदर्शन के साथ।
CVE-2025-48976_CVE-2025-48988
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।