Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-3164

Опубликовано: 06 окт. 2005
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

The AJP connector in Apache Tomcat 4.0.1 through 4.0.6 and 4.1.0 through 4.1.36, as used in Hitachi Cosminexus Application Server and standalone, does not properly handle when a connection is broken before request body data is sent in a POST request, which can lead to an information leak when "unsuitable request body data" is used for a different request, possibly related to Java Servlet pages.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hitachi:cosminexus_application_server:05_00_05_05_e:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:cosminexus_application_server:05_00_05_05_f:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:cosminexus_application_server:05_00_05_05_h:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:cosminexus_application_server:05_00_05_05_k:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:*
Версия от 4.0.1 (включая) до 4.0.6 (включая)
cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.36 (включая)

EPSS

Процентиль: 87%
0.03388
Низкий

2.6 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
около 3 лет назад

Apache Tomcat AJP Connector Information Leak

EPSS

Процентиль: 87%
0.03388
Низкий

2.6 Low

CVSS2

Дефекты

CWE-200