Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qm42-2jf7-gc6x

Опубликовано: 22 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

EPSS

Процентиль: 55%
0.00321
Низкий

7.7 High

CVSS3

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 7.7
ubuntu
10 месяцев назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

CVSS3: 7.7
redhat
10 месяцев назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

CVSS3: 7.7
nvd
10 месяцев назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

CVSS3: 7.7
debian
10 месяцев назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a r ...

CVSS3: 7.3
fstec
11 месяцев назад

Уязвимость модуля lua-nginx-module веб-сервера NGINX, связанная с непоследовательной интерпретацией HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

EPSS

Процентиль: 55%
0.00321
Низкий

7.7 High

CVSS3

Дефекты

CWE-444