CVE-2024-22393
Apache Answer: Attacco Pixel Flood tramite caricamento del file pixel di grandi dimensioni
- Pubblicato
- 22 feb 2024
- Aggiornato
- 22 apr 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 83,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di caricamento illimitato di file con tipo pericoloso in Apache Answer. Questo problema riguarda Apache Answer: fino alla 1.2.1. L'attacco Pixel Flood tramite il caricamento di file di grandi dimensioni in pixel può causare l'esaurimento della memoria del server. Un utente autenticato può causare tale attacco caricando un'immagine durante la pubblicazione di contenuti. Si consiglia agli utenti di aggiornare alla versione [1.2.5], che risolve il problema.
Fonti
2PoC per CVE-2024-22393: DoS Flood di Pixel in Apache Answer ≤1.2.1. Carica un'immagine creata ad hoc di 5KB con dimensioni fittizie 64Kx64K. Il server alloca memoria per 4B+ pixel e si blocca. Trova i target tramite "Powered by Apache Answer." Controlla le regole del programma bounty prima di testare—i test DoS sono spesso vietati.
- CVE-2024-22393Exploit
Exploit per CVE-2024-22393, vulnerabilità di caricamento non limitato di file con tipo pericoloso in Apache Answer.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.