
CVE-2022-30780 - lighttpd denegación de servicio remota
CVE-2022-30780 - denegación de servicio remota en lighttpd
Un atacante no autenticado puede enviar una solicitud HTTP con una URL que desborda la longitud máxima de URL, lo que resulta en una denegación de servicio.
Las siguientes versiones de lighttpd son vulnerables:
| Software | Versión | Vulnerable |
|---|
| Lighttpd | 1.4.58 | Sí ✅ |
| Lighttpd | 1.4.57 | Sí ✅ |
| Lighttpd | 1.4.56 | Sí ✅ |
$ ./CVE-2022-30780-lighttpd-denial-of-service.py -h
usage: CVE-2022-30780-lighttpd-denial-of-service.py [-h] [-v] -u URL [-k] [-t THREADS]
CVE-2022-30780-lighttpd-denial-of-service
optional arguments:
-h, --help show this help message and exit
-v, --verbose Verbose mode
-u URL, --url URL URL to connect to.
-k, --insecure Allow insecure server connections when using SSL (default: False)
-t THREADS, --threads THREADS
Number of threads (default: 20)