CVE-2023-44487
Vulnérabilité de l’attaque par réinitialisation rapide HTTP/2
- Publié
- 10 oct. 2023
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 10 oct. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Le protocole HTTP/2 permet un déni de service (consommation des ressources serveur), car l'annulation de requêtes peut réinitialiser de nombreux flux rapidement, comme cela a été exploité dans la nature d'août à octobre 2023.
Sources
25POC pour CVE-2023-44487
Framework avancé d'exploitation de la vulnérabilité CVE-2023-44487 HTTP/2 Rapid Reset. Il propose des attaques concurrentes multi-connexions, un contrôle adaptatif du débit, un mode furtif avec en-têtes aléatoires, des métriques en temps réel et des rapports d'évaluation des risques. Réservé aux tests d'intrusion autorisés. Par Sudeepa Wanigarathna.
Outil de test basé sur Python pour CVE-2023-44487 (HTTP/2 Rapid Reset) avec plusieurs schémas d'attaque, configuration granulaire et surveillance pour les évaluations de sécurité autorisées.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.