CVE-2022-21907
HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 11 जन॰ 2022
- अद्यतन
- 2 जन॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 7 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HTTP प्रोटोकॉल स्टैक रिमोट कोड एक्ज़ीक्यूशन भेद्यता
स्रोत
17- CVE-2022-21907एक्सप्लॉइट
CVE-2022-21907 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, HTTP प्रोटोकॉल स्टैक (IIS) में एक दूरस्थ कोड निष्पादन भेद्यता। पता लगाने और शोषण के लिए एक पायथन स्क्रिप्ट और Nmap स्क्रिप्ट शामिल है।
- cve-2022-21907पता लगाना
Zeek पैकेज जो CVE-2022-21907 HTTP एक्सप्लॉइट प्रयासों का पता लगाने के लिए पैकेट कैप्चर का विश्लेषण करता है, गलत प्रारूप वाले अनुरोधों की जांच करता है और अलर्ट ट्रिगर करता है।
- nmap-CVE-2022-21907स्कैनर
Repository containing nse script for vulnerability CVE-2022-21907. It is a component (IIS) vulnerability on Windows. It allows remote code execution. The vulnerability affects the kernel module http. sys, which handles most basic IIS operations.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।