← voltar
CVE-2011-4858

CVE-2011-4858

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 80%
da publicação à arma0 dias
Publicada no NVD5 de jan.
1ª PoC15 de jul.
metasploit28 de dez.
probabilidade de exploração
80%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Apache Tomcat before 5.5.35, 6.x before 6.0.35, and 7.x before 7.0.23 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.