CVE-2022-2466
यह पाया गया कि Quarkus 2.10.x HTTP अनुरोध हेडर संदर्भ को समाप्त नहीं करता है, जिससे अप्रत्याशित व्यवहार हो सकता है।
- प्रकाशित
- 31 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह पाया गया कि Quarkus 2.10.x HTTP अनुरोध हेडर संदर्भ को समाप्त नहीं करता है, जिससे अप्रत्याशित व्यवहार हो सकता है।
स्रोत
1CVE-2022-2466 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Quarkus/SmallRye में अप्रमाणित GraphQL अनुरोध संदर्भ समाप्ति का प्रदर्शन करता है, प्राधिकरण जांच को दरकिनार करते हुए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।