← Back

CVE-2020-13935

Published: Jul 14, 2020Modified: Jun 17, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitability: 3.9 / Impact: 3.6
Source: NVD

Description

The payload length in a WebSocket frame was not correctly validated in Apache Tomcat 10.0.0-M1 to 10.0.0-M6, 9.0.0.M1 to 9.0.36, 8.5.0 to 8.5.56 and 7.0.27 to 7.0.104. Invalid payload lengths could trigger an infinite loop. Multiple requests with invalid payload lengths could lead to a denial of service.

Affected (74)

Show all products
1 product
Tomcat
1 product
Debian Linux
1 product
Oncommand System Manager
1 product
Leap
1 product
Ubuntu Linux
1 product
Epolicy Orchestrator
12 products
Agile Engineering Data Management
Agile Plm
Blockchain Platform
Commerce Guided Search
Fmw Platform
Instantis Enterprisetrack
Managed File Transfer
Mysql Enterprise Monitor
Siebel Ui Framework
Workload Manager
Configuration A
36 vulnerable
Vulnerable SoftwareAffected Versions
Apache
From 7.0.27 to 7.0.104
From 8.5.0 to 8.5.56
From 9.0.1 to 9.0.36
Version 10.0.0 milestone1
Version 10.0.0 milestone2
Version 10.0.0 milestone3
Version 10.0.0 milestone4
Version 10.0.0 milestone5
Version 10.0.0 milestone6
Version 9.0.0 milestone10
Version 9.0.0 milestone11
Version 9.0.0 milestone12
Version 9.0.0 milestone13
Version 9.0.0 milestone14
Version 9.0.0 milestone15
Version 9.0.0 milestone16
Version 9.0.0 milestone17
Version 9.0.0 milestone18
Version 9.0.0 milestone19
Version 9.0.0 milestone1
Version 9.0.0 milestone20
Version 9.0.0 milestone21
Version 9.0.0 milestone22
Version 9.0.0 milestone23
Version 9.0.0 milestone24
Version 9.0.0 milestone25
Version 9.0.0 milestone26
Version 9.0.0 milestone27
Version 9.0.0 milestone2
Version 9.0.0 milestone3
Version 9.0.0 milestone4
Version 9.0.0 milestone5
Version 9.0.0 milestone6
Version 9.0.0 milestone7
Version 9.0.0 milestone8
Version 9.0.0 milestone9
Configuration B
2 vulnerable
Vulnerable SoftwareAffected Versions
Debian
Version 10.0
Version 9.0
Configuration C
1 vulnerable
Vulnerable SoftwareAffected Versions
From 3.0.0 to 3.1.3
Configuration D
2 vulnerable
Vulnerable SoftwareAffected Versions
Opensuse
Version 15.1
Version 15.2
Configuration E
2 vulnerable
Vulnerable SoftwareAffected Versions
Canonical
Version 16.04
Version 20.04
Configuration F
11 vulnerable
Vulnerable SoftwareAffected Versions
Mcafee
Version 5.10.0
Version 5.10.0 update_1
Version 5.10.0 update_2
Version 5.10.0 update_3
Version 5.10.0 update_4
Version 5.10.0 update_5
Version 5.10.0 update_6
Version 5.10.0 update_7
Version 5.10.0 update_8
Version 5.9.0
Version 5.9.1
Configuration G
20 vulnerable
Vulnerable SoftwareAffected Versions
Version 6.2.1.0
Oracle
Version 9.3.3
Version 9.3.5
Version 9.3.6
Before 21.1.2
Version 11.3.2
Version 1.14.0
Version 10.0.1.5.0
Oracle
Version 12.2.1.3.0
Version 12.2.1.4.0
Oracle
Version 17.1
Version 17.2
Version 17.3
Oracle
Version 12.2.1.3.0
Version 12.2.1.4.0
Up to 8.0.21
Up to 20.12
Oracle
Version 12.2.0.1
Version 18c
Version 19c

References (34)

Source: security@apache.org
Mailing ListThird Party Advisory
Source: security@apache.org
Mailing ListThird Party Advisory
Source: security@apache.org
Third Party Advisory
Source: security@apache.org
Mailing ListThird Party Advisory
Source: security@apache.org
Third Party Advisory
Source: security@apache.org
Third Party Advisory
Source: security@apache.org
Third Party Advisory
Source: security@apache.org
Third Party Advisory
Source: security@apache.org
PatchThird Party Advisory
Source: security@apache.org
PatchThird Party Advisory
Source: security@apache.org
PatchThird Party Advisory
Source: security@apache.org
PatchThird Party Advisory
Source: security@apache.org
PatchThird Party Advisory
Source: security@apache.org
PatchThird Party Advisory
Source: security@apache.org
Not ApplicableThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Not ApplicableThird Party Advisory

Timeline

No history available yet.