CVE-2022-29404漏洞是由于Apache HTTP Server 2.4.53 及更早版本中,对可能的输入大小没有默认限制,攻击者可以利用该漏洞造成拒绝服务。该漏洞影响范围广,漏洞等级低。该问题已在新版本中修复,建议用户更新到最新版本。
编号 | CVE-2022-29404 |
---|---|
标题 | Apache HTTP Server 拒绝服务漏洞 |
描述 | Apache HTTP Server,是Apache软件基金会的一个开放源代码的网页服务器。在 Apache HTTP Server 2.4.53 及更早版本中,因为对可能的输入大小没有默认限制,对调用 r:parsebody(0) 的 lua 脚本的恶意请求可能会导致拒绝服务。 |
发布时间 | 2022/6/8 |
漏洞级别 | 低危 |
影响组件 | Apache HTTP Server |
影响范围 | 广 |
参考链接: