Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-44386

Опубликовано: 05 окт. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Vapor is an HTTP web framework for Swift. There is a denial of service vulnerability impacting all users of affected versions of Vapor. The HTTP1 error handler closed connections when HTTP parse errors occur instead of passing them on. The issue is fixed as of Vapor release 4.84.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vapor:vapor:*:*:*:*:*:*:*:*
Версия от 4.83.2 (включая) до 4.84.2 (исключая)

EPSS

Процентиль: 16%
0.00052
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-231

Связанные уязвимости

CVSS3: 5.3
github
больше 2 лет назад

Vapor's incorrect request error handling triggers server crash

EPSS

Процентиль: 16%
0.00052
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-231