CVE-2022-22720
Apache HTTP Server 2.4.52 और उससे पहले के संस्करणों में HTTP अनुरोध तस्करी की भेद्यता
- प्रकाशित
- 14 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 2.4.52 और इससे पहले के संस्करण अनुरोध निकाय को त्यागते समय त्रुटियों का सामना करने पर इनबाउंड कनेक्शन को बंद करने में विफल रहता है, जिससे सर्वर HTTP Request Smuggling के प्रति संवेदनशील हो जाता है।
स्रोत
1# CVE-2022-22720 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Apache HTTP Server में एक भेद्यता (vulnerability) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। पुनरुत्पादन (reproduction) और परीक्षण के लिए एक Dockerfile प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।