CVE-2021-45468
2021-12-23 से पहले का Imperva Web Application Firewall (WAF) दूरस्थ अनप्रमाणित हमलावरों को WAF सुरक्षा नियंत्रणों से बचने और WAF के पीछे मौजूद वेब सर्वरों को दुर्भावनापूर्ण HTTP POST अनुरोध भेजने के लिए...
- प्रकाशित
- 14 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2021-12-23 से पहले का Imperva Web Application Firewall (WAF) दूरस्थ अनप्रमाणित हमलावरों को WAF सुरक्षा नियंत्रणों से बचने और WAF के पीछे मौजूद वेब सर्वरों को दुर्भावनापूर्ण HTTP POST अनुरोध भेजने के लिए "Content-Encoding: gzip" का उपयोग करने की अनुमति देता है.
स्रोत
1- Imperva_gzip_bypassस्कैनर
CVE-2021-45468 के लिए शोषण, एक Imperva WAF बायपास।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।