CVE-2024-22393
Apache Answer: Ataque de inundación de píxeles mediante la carga del archivo de píxeles de gran tamaño
- Publicado
- 22 feb 2024
- Actualizado
- 22 abr 2025
- Asignación de CNA
- apache
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 83,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Apache Answer. Este problema afecta a Apache Answer: hasta 1.2.1. El ataque de inundación de píxeles mediante la carga de archivos de píxeles de gran tamaño provocará que el servidor se quede sin memoria. Un usuario que haya iniciado sesión puede provocar un ataque de este tipo al cargar una imagen al publicar contenido. Se recomienda a los usuarios actualizar a la versión [1.2.5], que soluciona el problema.
Fuentes
2PoC para CVE-2024-22393: Denegación de servicio por inundación de píxeles en Apache Answer ≤1.2.1. Sube una imagen manipulada de 5KB con dimensiones falsas de 64K×64K. El servidor asigna memoria para más de 4 mil millones de píxeles y se bloquea. Encuentra objetivos mediante «Powered by Apache Answer». Revisa las reglas del programa de recompensas antes de probar—las pruebas de DoS suelen estar prohibidas.
- CVE-2024-22393Exploit
Exploit para CVE-2024-22393, vulnerabilidad de carga no restringida de archivos con tipo peligroso en Apache Answer.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.