CVE-2021-42697
Akka HTTP 10.1.x (10.1.15 से पहले) और 10.2.x (10.2.7 से पहले) HTTP हेडर पार्स करते समय स्टैक समाप्ति का सामना कर सकता है, जो किसी दूरस्थ हमलावर को गहराई से नेस्टेड टिप्पणियों वाला User-Agent हेडर भेजकर...
- प्रकाशित
- 2 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Akka HTTP 10.1.x (10.1.15 से पहले) और 10.2.x (10.2.7 से पहले) HTTP हेडर पार्स करते समय स्टैक समाप्ति का सामना कर सकता है, जो किसी दूरस्थ हमलावर को गहराई से नेस्टेड टिप्पणियों वाला User-Agent हेडर भेजकर Denial of Service (DoS) हमला करने की अनुमति देता है।
स्रोत
2CVE-2021-42697 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट: Akka HTTP 10.1.x 10.1.15 से पहले और 10.2.x 10.2.7 से पहले HTTP हेडर पार्स करते समय स्टैक थकावट का सामना कर सकता है, जो एक दूरस्थ हमलावर को गहराई से नेस्टेड टिप्पणियों के साथ User-Agent हेडर भेजकर डेनियल ऑफ सर्विस हमला करने की अनुमति देता है।
- Akka HTTP 10.1.14 - Denial of Serviceएक्सप्लॉइट
cxosmo · multiple · 11 मई 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।