目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-4027— Undertow 输入验证错误漏洞

CVSS 7.5 · High EPSS 0.30% · P53
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-4027の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Undertow: outofmemoryerror in httpservletrequestimpl.getparameternames() can cause remote dos attacks
ソース: NVD (National Vulnerability Database)
脆弱性説明
A flaw was found in Undertow. Servlets using a method that calls HttpServletRequestImpl.getParameterNames() can cause an OutOfMemoryError when the client sends a request with large parameter names. This issue can be exploited by an unauthorized user to cause a remote denial-of-service (DoS) attack.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
输入验证不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Undertow 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Undertow是美国Undertow公司的一个Web服务器。 Undertow存在输入验证错误漏洞,该漏洞源于使用调用HttpServletRequestImpl.getParameterNames方法的Servlet,可能导致远程拒绝服务攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Red HatOpenShift Serverless-cpe:/a:redhat:serverless:1
Red HatRed Hat build of Apache Camel 4 for Quarkus 3-cpe:/a:redhat:camel_quarkus:3
Red HatRed Hat build of Apache Camel for Spring Boot 3-cpe:/a:redhat:camel_spring_boot:3
Red HatRed Hat build of Apache Camel for Spring Boot 4-cpe:/a:redhat:camel_spring_boot:4
Red HatRed Hat build of Apache Camel - HawtIO 4-cpe:/a:redhat:apache_camel_hawtio:4
Red HatRed Hat build of Apicurio Registry 2-cpe:/a:redhat:service_registry:2
Red HatRed Hat Build of Keycloak-cpe:/a:redhat:build_keycloak:
Red HatRed Hat build of OptaPlanner 8-cpe:/a:redhat:optaplanner:::el6
Red HatRed Hat build of Quarkus-cpe:/a:redhat:quarkus:2
Red HatRed Hat build of Quarkus-cpe:/a:redhat:quarkus:3
Red HatRed Hat Data Grid 8-cpe:/a:redhat:jboss_data_grid:8
Red HatRed Hat Fuse 7-cpe:/a:redhat:jboss_fuse:7
Red HatRed Hat Integration Camel K 1-cpe:/a:redhat:integration:1
Red HatRed Hat JBoss Data Grid 7-cpe:/a:redhat:jboss_data_grid:7
Red HatRed Hat JBoss Enterprise Application Platform 7-cpe:/a:redhat:jboss_enterprise_application_platform:7
Red HatRed Hat JBoss Enterprise Application Platform 8-cpe:/a:redhat:jboss_enterprise_application_platform:8
Red HatRed Hat JBoss Enterprise Application Platform Expansion Pack-cpe:/a:redhat:jbosseapxp
Red HatRed Hat JBoss Fuse Service Works 6-cpe:/a:redhat:jboss_fuse_service_works:6
Red HatRed Hat Process Automation 7-cpe:/a:redhat:jboss_enterprise_bpms_platform:7
Red HatRed Hat Single Sign-On 7-cpe:/a:redhat:red_hat_single_sign_on:7
Red Hatstreams for Apache Kafka-cpe:/a:redhat:amq_streams:1

II. CVE-2024-4027の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-4027のインテリジェンス情報

登录查看更多情报信息。

IV. 関連脆弱性

V. CVE-2024-4027へのコメント

まだコメントはありません


コメントを残す