Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2299

Опубликовано: 02 июл. 2009
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The Artofdefence Hyperguard Web Application Firewall (WAF) module before 2.5.5-11635, 3.0 before 3.0.3-11636, and 3.1 before 3.1.1-11637, a module for the Apache HTTP Server, allows remote attackers to cause a denial of service (memory consumption) via an HTTP request with a large Content-Length value but no POST data.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:hyperguard_web_application_firewall_project:hyperguard_web_application_firewall:*:*:*:*:*:*:*:*
Версия до 2.5.5-11635 (исключая)
cpe:2.3:a:hyperguard_web_application_firewall_project:hyperguard_web_application_firewall:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.0.3-11636 (исключая)
cpe:2.3:a:hyperguard_web_application_firewall_project:hyperguard_web_application_firewall:*:*:*:*:*:*:*:*
Версия от 3.1 (включая) до 3.1.1-11637 (исключая)
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00879
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

The Artofdefence Hyperguard Web Application Firewall (WAF) module before 2.5.5-11635, 3.0 before 3.0.3-11636, and 3.1 before 3.1.1-11637, a module for the Apache HTTP Server, allows remote attackers to cause a denial of service (memory consumption) via an HTTP request with a large Content-Length value but no POST data.

EPSS

Процентиль: 75%
0.00879
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo