CVE-2016-6816
Il codice in Apache Tomcat 9.0.0.M1 fino a 9.0.0.M11, 8.5.0 fino a 8.5.6, 8.0.0.RC1 fino a 8.0.38, 7.0.0 fino a 7.0.72 e 6.0.0 fino a 6.0.47 che analizzava...
- Pubblicato
- 20 mar 2017
- Aggiornato
- 14 nov 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 4 apr 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:LModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il codice in Apache Tomcat 9.0.0.M1 fino a 9.0.0.M11, 8.5.0 fino a 8.5.6, 8.0.0.RC1 fino a 8.0.38, 7.0.0 fino a 7.0.72 e 6.0.0 fino a 6.0.47 che analizzava la riga di richiesta HTTP consentiva caratteri non validi. Ciò poteva essere sfruttato, in combinazione con un proxy che consentiva anch'esso i caratteri non validi ma con un'interpretazione diversa, per iniettare dati nella risposta HTTP. Manipolando la risposta HTTP, l'attaccante poteva avvelenare una web-cache, eseguire un attacco XSS e/o ottenere informazioni sensibili da richieste diverse dalle proprie.
Fonti
1justpentest · multiple · 4 apr 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.