Apache Geronimo输入验证漏洞 CVE-2011-5034 CNNVD-201112-501

7.8 AV AC AU C I A
发布: 2011-12-30
修订: 2023-11-07

Apache Geronimo是美国阿帕奇(Apache)软件基金会的一款开源的J2EE服务器产品,该产品具有可伸缩性、可进行配置管理等特点。 Apache Geronimo 2.2.1及其早期版本中存在漏洞,该漏洞源于计算哈希值时未限制可预测的触发哈希冲突的能力。远程攻击者可通过发送许多特制的参数导致拒绝服务(CPU消耗)。

0%
当前有2条漏洞利用/PoC
当前有17条受影响产品信息