CVE-2024-22393
Apache Answer: هجوم فيضان البكسل عبر رفع ملف البكسل الكبير
- تم النشر
- 22/02/2024
- محدث
- 22/04/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
رفع غير مقيد لنوع ملف خطير في Apache Answer. تؤثر هذه المشكلة على Apache Answer: حتى الإصدار 1.2.1. هجوم فيضان البكسل عن طريق رفع ملفات بكسل كبيرة قد يسبب نفاد ذاكرة الخادم. يمكن للمستخدم المسجل الدخول تنفيذ هذا الهجوم عن طريق رفع صورة عند نشر محتوى. يُنصح المستخدمون بالترقية إلى الإصدار [1.2.5]، الذي يصلح المشكلة.
المصادر
2إثبات المفهوم لـ CVE-2024-22393: هجوم حجب الخدمة بتدفق البكسل في Apache Answer ≤1.2.1. ارفع صورة بحجم 5KB مصمَّمة بأبعاد وهمية 64K×64K. الخادم يخصص ذاكرة لأكثر من 4 مليارات بكسل ويتعطل. ابحث عن الأهداف عبر جملة "Powered by Apache Answer." تحقق من قواعد برنامج المكافآت قبل الاختبار—غالبًا ما يكون اختبار حجب الخدمة محظورًا.
- CVE-2024-22393استغلال
استغلال لثغرة CVE-2024-22393 تحميل غير مقيد لملف بنوع خطير في Apache Answer.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.