CVE-2022-29404漏洞是由于Apache HTTP Server 2.4.53 及更早版本中,对可能的输入大小没有默认限制,攻击者可以利用该漏洞造成拒绝服务。该漏洞影响范围广,漏洞等级低。该问题已在新版本中修复,建议用户更新到最新版本。
| 编号 | CVE-2022-29404 |
|---|---|
| 标题 | Apache HTTP Server 拒绝服务漏洞 |
| 描述 | Apache HTTP Server,是Apache软件基金会的一个开放源代码的网页服务器。在 Apache HTTP Server 2.4.53 及更早版本中,因为对可能的输入大小没有默认限制,对调用 r:parsebody(0) 的 lua 脚本的恶意请求可能会导致拒绝服务。 |
| 发布时间 | 2022/6/8 |
| 漏洞级别 | 低危 |
| 影响组件 | Apache HTTP Server |
| 影响范围 | 广 |
参考链接:

最低0.47元/天 解锁文章
1141

被折叠的 条评论
为什么被折叠?



