CVE-2022-45059
Varnish Cache 7.x के 7.1.2 से पहले और 7.2.x के 7.2.1 से पहले के संस्करणों में एक समस्या खोजी गई थी। Varnish Cache सर्वरों पर एक रिक्वेस्ट स्मगलिंग हमला किया जा सकता है, जिसमें कुछ हेडर को hop-by-hop बनाने...
- प्रकाशित
- 9 नव॰ 2022
- अद्यतन
- 1 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Varnish Cache 7.x के 7.1.2 से पहले और 7.2.x के 7.2.1 से पहले के संस्करणों में एक समस्या खोजी गई थी। Varnish Cache सर्वरों पर एक रिक्वेस्ट स्मगलिंग हमला किया जा सकता है, जिसमें कुछ हेडर को hop-by-hop बनाने का अनुरोध किया जाता है, जिससे Varnish Cache सर्वर बैकएंड को महत्वपूर्ण हेडर आगे भेजने से रोक दिए जाते हैं।
स्रोत
1CVE-2022-45059 Varnish Cache अनुरोध तस्करी भेद्यता का इंटरैक्टिव डेमो। इसमें स्प्रिंग बूट वेब ऐप, संवेदनशील प्रॉक्सी, स्वचालित पीड़ित बॉट और शैक्षिक शोषण अभ्यास के लिए पैकेट कैप्चर शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।