目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-30556— Apache HTTP Server 安全漏洞

EPSS 0.49% · P66
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-30556の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Information Disclosure in mod_lua with websockets
ソース: NVD (National Vulnerability Database)
脆弱性説明
Apache HTTP Server 2.4.53 and earlier may return lengths to applications calling r:wsread() that point past the end of the storage allocated for the buffer.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
信息暴露
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Apache HTTP Server 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.4.53 及之前版本存在安全漏洞源于会向调用 r:wsread() 的应用程序返回指向超过为缓冲区分配的存储结束的长度
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Apache Software FoundationApache HTTP Server unspecified ~ 2.4.53 -

II. CVE-2022-30556の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-30556のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Apache Software Foundation · 2022-06-08 · 8 CVEs total

CVE-2022-31813mod_proxy X-Forwarded-For dropped by hop-by-hop mechanism
CVE-2022-30522mod_sed denial of service
CVE-2022-29404Denial of service in mod_lua r:parsebody
CVE-2022-28615Read beyond bounds in ap_strcmp_match()
CVE-2022-28614read beyond bounds via ap_rwrite()
CVE-2022-28330read beyond bounds in mod_isapi
CVE-2022-26377mod_proxy_ajp: Possible request smuggling

IV. 関連脆弱性

V. CVE-2022-30556へのコメント

まだコメントはありません


コメントを残す