CVE-2022-31813
mod_proxy में X-Forwarded-For हॉप-बाय-हॉप तंत्र द्वारा हटा दिया गया
- प्रकाशित
- 8 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 2.4.53 और उससे पहले के संस्करण क्लाइंट साइड Connection header hop-by-hop तंत्र के आधार पर X-Forwarded-* हेडर को origin server पर नहीं भेज सकते हैं। इसका उपयोग origin server/application पर IP-आधारित प्रमाणीकरण को बायपास करने के लिए किया जा सकता है।
स्रोत
2- cve-2022-31813स्कैनर
cve-2022-31813 के लिए परीक्षक
CVE-2022-31813 Apache HTTP सर्वर बाईपास का प्रदर्शन करता है, जिसमें X-Real-IP हेडर हेरफेर का उपयोग करके एक्सेस नियंत्रणों को दरकिनार किया जाता है, साथ ही सुरक्षा शोधकर्ताओं के लिए Docker-आधारित परीक्षण वातावरण भी शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।