CVE-2021-44790
Möglicher Pufferüberlauf beim Parsen von Multipart-Inhalten in mod_lua von Apache HTTP Server 2.4.51 und früher
- Veröffentlicht
- 20.12.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 01.04.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein sorgfältig konstruierter Request-Body kann einen Pufferüberlauf im Multipart-Parser von mod_lua verursachen (r:parsebody(), aufgerufen aus Lua-Skripten). Dem Apache-httpd-Team ist kein Exploit für die Schwachstelle bekannt, obwohl es möglich sein könnte, einen zu erstellen. Dieses Problem betrifft Apache HTTP Server 2.4.51 und frühere Versionen.
Quellen
4Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) – Erweitertes Exploitation-Framework mit Fingerprinting, mehrstufigem Scanning, Plugin-Architektur, professioneller Berichterstattung, Screenshot-Erfassung, SQLite-Datenbank und Erkennung mit über 95 % Konfidenz. Autor: Sudeepa Wanigarathna.
Experiment CVE-2021-44790
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.