Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-37797

Опубликовано: 12 сент. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lighttpd:lighttpd:1.4.65:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00356
Низкий

7.5 High

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
debian
больше 3 лет назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler functio ...

suse-cvrf
больше 3 лет назад

Security update for lighttpd

CVSS3: 7.5
github
больше 3 лет назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость модуля mod_wstunnel веб-сервера lighttpd, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 57%
0.00356
Низкий

7.5 High

CVSS3

Дефекты

CWE-476