CVE-2012-2138
L'operazione @CopyFrom nel servlet POST nel bundle org.apache.sling.servlets.post prima della versione 2.1.2 in Apache Sling non impedisce i tentativi di...
- Pubblicato
- 9 lug 2012
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 6 lug 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PModerato · prossimi 30 giorni
- Percentile
- 96,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'operazione `@CopyFrom` nel servlet POST nel bundle `org.apache.sling.servlets.post` prima della versione 2.1.2 in Apache Sling non impedisce i tentativi di copiare un nodo antenato in un nodo discendente, consentendo a utenti remoti di causare una negazione del servizio (ciclo infinito) tramite una richiesta HTTP appositamente predisposta.
Fonti
1IOactive · multiple · 6 lug 2012
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.