CVE-2022-21907
Vulnérabilité d’exécution de code à distance dans la pile de protocoles HTTP
- Publié
- 11 janv. 2022
- Mise à jour
- 2 janv. 2025
- Attribution de CNA
- microsoft
- Preuve observée
- 7 juil. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité d'exécution de code à distance dans la pile de protocoles HTTP
Sources
17- CVE-2022-21907Exploit
Exploit de preuve de concept pour CVE-2022-21907, une vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP (IIS). Comprend un script Python et un script Nmap pour la détection et l'exploitation.
- cve-2022-21907Détection
Paquet Zeek pour détecter les tentatives d'exploitation HTTP de CVE-2022-21907 en analysant les captures de paquets pour les requêtes malformées et en déclenchant des alertes.
- nmap-CVE-2022-21907Scanner
Dépôt contenant un script nse pour la vulnérabilité CVE-2022-21907. Il s'agit d'une vulnérabilité de composant (IIS) sur Windows. Elle permet une exécution de code à distance. La vulnérabilité affecte le module du noyau http. sys, qui gère la plupart des opérations de base d'IIS.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.