CVE-2022-30592
liblsquic/lsquic_qenc_hdl.c में LiteSpeed QUIC (उर्फ LSQUIC) 3.1.0 से पहले MAX_TABLE_CAPACITY को गलत तरीके से संभालता है।
- प्रकाशित
- 11 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
liblsquic/lsquic_qenc_hdl.c में LiteSpeed QUIC (उर्फ LSQUIC) 3.1.0 से पहले MAX_TABLE_CAPACITY को गलत तरीके से संभालता है।
स्रोत
1- HTTP3-attacksएक्सप्लॉइट
HTTP/3 हमलों (CVE-2022-30592) के लिए शैक्षिक एक्सप्लॉइट स्क्रिप्ट, जिनमें HTTP3-loris, HTTP3-stream और HTTP3-flooding शामिल हैं, और जिनका परीक्षण QUIC-सक्षम सर्वरों पर किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।