← volver
CVE-2007-3382

CVE-2007-3382

35Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 37%
de la publicación al arma0 días
Publicada en NVD14 ago
1ª PoC14 ago
probabilidad de explotación
37%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Apache Tomcat 6.0.0 to 6.0.13, 5.5.0 to 5.5.24, 5.0.0 to 5.0.30, 4.1.0 to 4.1.36, and 3.3 to 3.3.2 treats single quotes ("'") as delimiters in cookies, which might cause sensitive information such as session IDs to be leaked and allow remote attackers to conduct session hijacking attacks.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.