CVE-2024-22393
Apache Answer: 대형 픽셀 파일 업로드를 통한 픽셀 플러드 공격
- 게시됨
- 2024. 2. 22.
- 업데이트됨
- 2025. 4. 22.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H낮음 · 다음 30일
- 백분위수
- 83.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Answer의 위험한 유형의 파일 무제한 업로드(Unrestricted Upload of File with Dangerous Type) 취약점입니다. 이 문제는 Apache Answer: 1.2.1 이하 버전에 영향을 미칩니다. 대용량 픽셀 파일을 업로드하는 Pixel Flood Attack은 서버 메모리 부족(Out of Memory)을 유발할 수 있습니다. 로그인한 사용자는 콘텐츠를 게시할 때 이미지를 업로드하여 이러한 공격을 유발할 수 있습니다. 사용자는 이 문제를 해결하는 버전 [1.2.5]로 업그레이드하는 것이 좋습니다.
소스
2PoC for CVE-2024-22393: Apache Answer ≤1.2.1의 Pixel Flood DoS. 가짜 64Kx64K 크기의 조작된 5KB 이미지를 업로드합니다. 서버는 4B+ 픽셀에 대한 메모리를 할당하고 충돌합니다. "Powered by Apache Answer."를 통해 대상을 찾습니다. 테스트 전에 버그 바운티 프로그램 규칙을 확인하세요—DoS 테스트는 종종 금지됩니다.
- CVE-2024-22393익스플로잇
Apache Answer의 CVE-2024-22393 위험한 유형의 파일 무제한 업로드 취약점에 대한 익스플로잇.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.