CVE-2022-30780
Lighttpd 1.4.56 से 1.4.58 तक एक दूरस्थ हमलावर को सेवा से वंचित (डेनियल ऑफ सर्विस) करने की अनुमति देता है (अटके कनेक्शनों से CPU की खपत) क्योंकि connections.c में connection_read_header_more में एक...
- प्रकाशित
- 11 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lighttpd 1.4.56 से 1.4.58 तक एक दूरस्थ हमलावर को सेवा से वंचित (डेनियल ऑफ सर्विस) करने की अनुमति देता है (अटके कनेक्शनों से CPU की खपत) क्योंकि connections.c में connection_read_header_more में एक टाइपो है जो बड़े हेडरों पर कई रीड ऑपरेशनों के उपयोग को बाधित करता है।
स्रोत
2CVE-2022-30780 - lighttpd दूरस्थ सेवा अस्वीकरण
- CVE-2022-30780_Checkerस्कैनर
Lighttpd CVE-2022-30780 जाँचकर्ता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।