CVE-2021-44790
Apache HTTP Server 2.4.51 और उससे पहले के संस्करणों के mod_lua में मल्टीपार्ट सामग्री पार्स करते समय संभावित बफर ओवरफ़्लो
- प्रकाशित
- 20 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 1 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक सावधानीपूर्वक तैयार किया गया अनुरोध निकाय mod_lua मल्टीपार्ट पार्सर (Lua स्क्रिप्ट से कॉल किया गया r:parsebody()) में बफर ओवरफ्लो का कारण बन सकता है। Apache httpd टीम को इस भेद्यता के लिए किसी एक्सप्लॉइट के बारे में जानकारी नहीं है, हालाँकि इसे तैयार करना संभव हो सकता है। यह समस्या Apache HTTP सर्वर 2.4.51 और उससे पहले के संस्करणों को प्रभावित करती है।
स्रोत
4Apache HTTP Server 2.4.x mod_lua बफर ओवरफ्लो (CVE-2021-44790) - फिंगरप्रिंटिंग, मल्टी-स्टेज स्कैनिंग, प्लगइन आर्किटेक्चर, पेशेवर रिपोर्टिंग, स्क्रीनशॉट कैप्चर, SQLite डेटाबेस, और 95%+ आत्मविश्वास पहचान के साथ उन्नत शोषण फ्रेमवर्क। लेखक: सुदीपा वानिगारथना।
CVE-2021-44790 का प्रायोगिक परीक्षण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।