CVE-2016-8740
Apache HTTP Server 2.4.17 से 2.4.23 में mod_http2 मॉड्यूल, जब Protocols कॉन्फ़िगरेशन में h2 या h2c शामिल होता है, अनुरोध-हेडर की लंबाई को प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को HTTP/2 अनुरोध में...
- प्रकाशित
- 5 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 12 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 2.4.17 से 2.4.23 में mod_http2 मॉड्यूल, जब Protocols कॉन्फ़िगरेशन में h2 या h2c शामिल होता है, अनुरोध-हेडर की लंबाई को प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को HTTP/2 अनुरोध में तैयार किए गए CONTINUATION फ़्रेमों के माध्यम से सेवा अस्वीकार (मेमोरी खपत) उत्पन्न करने की अनुमति देता है।
स्रोत
2- apachedosएक्सप्लॉइट
CVE-2016-8740 का एक कार्यान्वयन
Jungun Baek · linux · 12 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।