CVE-2013-4322

⚪ Do wiadomości

Błąd w Apache Tomcat umożliwia zdalnym atakującym wywołanie odmowy usługi.

CVSS
4.3
EPSS
9.5%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

Apache Tomcat before 6.0.39, 7.x before 7.0.50, and 8.x before 8.0.0-RC10 processes chunked transfer coding without properly handling (1) a large total amount of chunked data or (2) whitespace characters in an HTTP header value within a trailer field, which allows remote attackers to cause a denial of service by streaming data. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-3544.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)9.5%
Opublikowano (NVD)2014-02-26 14:55:08 UTC
Ostatnia modyfikacja (NVD)2026-10-09 20:17:07 UTC
Referencje