V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2023-44487
ANC
Высокий KEVПодтвержденаЭксплойт есть

Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена запроса может быстро сбросить множество пот…

CVSS
7.5
Высокий
EPSS
0.94
p99
Опубликовано
2023-01-01
Обновлено
2023-10-10
Описание

Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена запроса может быстро сбросить множество потоков, как это было использовано в реальных условиях с августа по октябрь 2023 года.

Теги · CWE
KEVБез аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2023-01-01
Опубликована
2023-10-10
Добавлена в KEV
2023-10-10
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.944 · p99
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2023-44487
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
52426
exploitdb · https://www.exploit-db.com/exploits/52426
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Эксплуатируется
Источники данных
ANC
AST
DEB
MSR
CVE
RED
UBU
Связанные уязвимости