CVE-2022-21907
Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP
- Publicado
- 11 ene 2022
- Actualizado
- 2 ene 2025
- Asignación de CNA
- microsoft
- Evidencia observada
- 7 jul 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de Ejecución de Código Remota en HTTP Protocol Stack
Fuentes
17- CVE-2022-21907Exploit
Exploit de prueba de concepto para CVE-2022-21907, una vulnerabilidad de ejecución remota de código en la pila del protocolo HTTP (IIS). Incluye un script de Python y un script de Nmap para detección y explotación.
- cve-2022-21907Detección
Paquete Zeek para detectar intentos de exploit HTTP CVE-2022-21907 analizando capturas de paquetes en busca de solicitudes malformadas y activando alertas.
- nmap-CVE-2022-21907Escáner
Repositorio que contiene un script nse para la vulnerabilidad CVE-2022-21907. Es una vulnerabilidad de componente (IIS) en Windows. Permite la ejecución remota de código. La vulnerabilidad afecta al módulo del kernel http.sys, que maneja la mayoría de las operaciones básicas de IIS.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.