CVE-2026-50229
Apache Tomcat: संख्या अनुमान उदाहरण में XSS
- प्रकाशित
- 29 जून 2026
- अद्यतन
- 30 जून 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat के संख्या अनुमान (number guess) उदाहरण में वेब पेज में स्क्रिप्ट-संबंधित HTML टैग्स का अनुचित न्यूट्रलाइज़ेशन (बेसिक XSS) भेद्यता। यह समस्या Apache Tomcat को प्रभावित करती है: 11.0.0-M1 से 11.0.22 तक, 10.1.0-M1 से 10.1.55 तक, 9.0.0.M1 से 9.0.118 तक, 8.5.0 से 8.5.100 तक, 7.0.0 से 7.0.109 तक। अन्य संस्करण जो समर्थन के अंत तक पहुँच चुके हैं, वे भी प्रभावित हो सकते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 11.0.23, 10.1.56 या 9.0.119 में अपग्रेड करें, जो इस समस्या को ठीक करते हैं।
स्रोत
1- CVE-2026-50229एक्सप्लॉइट
स्वचालित XSS स्कैनर और Apache Tomcat उदाहरणों में CVE-2026-50229 के लिए proof-of-concept शोषण। अनएस्केप किए गए JSP पैरामीटर के माध्यम से reflected cross-site scripting का पता लगाता है और उसका शोषण करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।