漏洞标题
N/A
漏洞描述信息
Apache Geronimo 2.2.1 及其更早版本计算表单参数的哈希值,而不限制引发哈希碰撞 predictable 的能力,这允许远程攻击者通过发送许多构造的参数来造成拒绝服务(CPU 消耗)。请注意:这可能会重叠 CVE-2011-4461。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apache Geronimo 2.2.1 and earlier computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters. NOTE: this might overlap CVE-2011-4461.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Geronimo输入验证错误漏洞
漏洞描述信息
Apache Geronimo是美国阿帕奇(Apache)软件基金会的一款开源的J2EE服务器产品,该产品具有可伸缩性、可进行配置管理等特点。 Apache Geronimo 2.2.1及其早期版本中存在漏洞,该漏洞源于计算哈希值时未限制可预测的触发哈希冲突的能力。远程攻击者可通过发送许多特制的参数导致拒绝服务(CPU消耗)。
CVSS信息
N/A
漏洞类别
输入验证错误