CVE-2022-29361
Pallets Werkzeug v2.1.0 और उससे नीचे के संस्करणों में HTTP अनुरोधों के अनुचित पार्सिंग से हमलावरों को बॉडी के अंदर कई अनुरोधों वाले एक क्राफ्टेड HTTP अनुरोध का उपयोग करके HTTP Request Smuggling करने की अनुमति...
- प्रकाशित
- 24 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pallets Werkzeug v2.1.0 और उससे नीचे के संस्करणों में HTTP अनुरोधों के अनुचित पार्सिंग से हमलावरों को बॉडी के अंदर कई अनुरोधों वाले एक क्राफ्टेड HTTP अनुरोध का उपयोग करके HTTP Request Smuggling करने की अनुमति मिलती है। नोट: विक्रेता का रुख यह है कि यह व्यवहार केवल असमर्थित कॉन्फ़िगरेशन में हो सकता है, जिसमें डेवलपमेंट मोड और Werkzeug प्रोजेक्ट के बाहर का एक HTTP सर्वर शामिल है।
स्रोत
2CVE-2022-29361 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Python वेब एप्लिकेशन में Werkzeug डीबगर कंसोल के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है।
CVE-2022-29361 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Werkzeug में क्लाइंट-साइड डिसिंक से XSS प्रदर्शित करता है। Chromium पर परीक्षण किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।