ROS-20240503-02

Scores

EPSS Score

0.0000

CVSS

3.x 0.0

Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

All CVSS Scores

CVSS 4.0
0.0
CVSS 3.x
0.0

Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
0.0

Description

Уязвимость реализации протокола HTTP/2 связана с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Sources

redos

Vulnerable Software

Type: Configuration

Product: nginx

Operating System: redos 7.3

Trait:
{
  "version_end_excluding": "1:1.25.4-1"
}

Source: redos