
CVE-2022-30780 - lighttpd दूरस्थ सेवा अस्वीकरण
CVE-2022-30780 - lighttpd रिमोट डेनियल ऑफ सर्विस
एक अनप्रमाणित हमलावर अधिकतम URL लंबाई से अधिक URL वाला HTTP अनुरोध भेज सकता है, जिसके परिणामस्वरूप सेवा से वंचित (डेनियल ऑफ सर्विस) हो सकती है।
lighttpd के निम्नलिखित संस्करण असुरक्षित हैं:
| सॉफ़्टवेयर | संस्करण | असुरक्षित |
|---|---|---|
| Lighttpd | 1.4.58 | हाँ ✅ |
| Lighttpd | 1.4.57 | हाँ ✅ |
| Lighttpd | 1.4.56 | हाँ ✅ |
$ ./CVE-2022-30780-lighttpd-denial-of-service.py -h
usage: CVE-2022-30780-lighttpd-denial-of-service.py [-h] [-v] -u URL [-k] [-t THREADS]
CVE-2022-30780-lighttpd-denial-of-service
optional arguments:
-h, --help show this help message and exit
-v, --verbose Verbose mode
-u URL, --url URL URL to connect to.
-k, --insecure Allow insecure server connections when using SSL (default: False)
-t THREADS, --threads THREADS
Number of threads (default: 20)