ROS-20231107-01

Scores

EPSS Score

0.0000

CVSS

3.x 0.0

Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

All CVSS Scores

CVSS 4.0
0.0
CVSS 3.x
0.0

Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
0.0

Description

Уязвимость реализации протокола HTTP/2 связана с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Sources

redos

Vulnerable Software

Type: Configuration

Product: lighttpd

Operating System: redos 7.3

Trait:
{
  "version_end_excluding": "0:1.4.73-1"
}

Source: redos