
CVE-2022-30780 - رفض الخدمة عن بُعد في lighttpd
CVE-2022-30780 - رفض الخدمة عن بُعد في lighttpd
يمكن لمهاجم غير مصادَق إرسال طلب HTTP يحتوي على عنوان URL يتجاوز الحد الأقصى لطوله، مما يؤدي إلى رفض الخدمة.
الإصدارات التالية من lighttpd معرّضة للثغرة:
| Software | Version | Vulnerable |
|---|---|---|
| Lighttpd | 1.4.58 | نعم ✅ |
| Lighttpd | 1.4.57 | نعم ✅ |
| Lighttpd | 1.4.56 | نعم ✅ |
$ ./CVE-2022-30780-lighttpd-denial-of-service.py -h
usage: CVE-2022-30780-lighttpd-denial-of-service.py [-h] [-v] -u URL [-k] [-t THREADS]
CVE-2022-30780-lighttpd-denial-of-service
optional arguments:
-h, --help show this help message and exit
-v, --verbose Verbose mode
-u URL, --url URL URL to connect to.
-k, --insecure Allow insecure server connections when using SSL (default: False)
-t THREADS, --threads THREADS
Number of threads (default: 20)