Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-45468

Опубликовано: 14 янв. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Imperva Web Application Firewall (WAF) before 2021-12-23 allows remote unauthenticated attackers to use "Content-Encoding: gzip" to evade WAF security controls and send malicious HTTP POST requests to web servers behind the WAF.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:imperva:web_application_firewall:*:*:*:*:*:*:*:*
Версия до 2021-12-23 (исключая)

EPSS

Процентиль: 97%
0.36095
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-444

Связанные уязвимости

github
около 4 лет назад

Imperva Web Application Firewall (WAF) before 2021-12-31 allows remote unauthenticated attackers to use "Content-Encoding: gzip" to evade WAF security controls and send malicious HTTP POST requests to web servers behind the WAF.

EPSS

Процентиль: 97%
0.36095
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-444