CVE-2024-22393
Apache Answer: बड़ी पिक्सेल फ़ाइल अपलोड करके पिक्सेल फ्लड हमला
- प्रकाशित
- 22 फ़र॰ 2024
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Answer में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता। यह मुद्दा Apache Answer: संस्करण 1.2.1 तक को प्रभावित करता है। बड़ी पिक्सेल फ़ाइलें अपलोड करके Pixel Flood Attack सर्वर की मेमोरी समाप्त कर सकता है। एक लॉग-इन उपयोगकर्ता सामग्री पोस्ट करते समय एक छवि अपलोड करके ऐसा हमला कर सकता है। उपयोगकर्ताओं को संस्करण [1.2.5] में अपग्रेड करने की अनुशंसा की जाती है, जो इस मुद्दे को ठीक करता है।
स्रोत
2CVE-2024-22393 के लिए PoC: Apache Answer ≤1.2.1 में Pixel Flood DoS। नकली 64Kx64K आयामों वाली एक क्राफ्टेड 5KB इमेज अपलोड करें। सर्वर 4B+ पिक्सल के लिए मेमोरी आवंटित करता है और क्रैश हो जाता है। "Powered by Apache Answer" के ज़रिए लक्ष्य खोजें। परीक्षण से पहले बाउंटी प्रोग्राम के नियम जांचें—DoS परीक्षण अक्सर प्रतिबंधित होता है।
- CVE-2024-22393एक्सप्लॉइट
Apache Answer में खतरनाक प्रकार की फ़ाइल के असीमित अपलोड भेद्यता CVE-2024-22393 के लिए शोषण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।