Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-2653

Опубликовано: 03 апр. 2024
Источник: nvd
CVSS3: 8.2
EPSS Высокий

Описание

amphp/http will collect CONTINUATION frames in an unbounded buffer and will not check a limit until it has received the set END_HEADERS flag, resulting in an OOM crash.

EPSS

Процентиль: 100%
0.83366
Высокий

8.2 High

CVSS3

Дефекты

Связанные уязвимости

CVSS3: 7.5
redhat
больше 2 лет назад

amphp/http will collect CONTINUATION frames in an unbounded buffer and will not check a limit until it has received the set END_HEADERS flag, resulting in an OOM crash.

CVSS3: 8.2
debian
больше 2 лет назад

amphp/http will collect CONTINUATION frames in an unbounded buffer and ...

CVSS3: 8.2
github
больше 2 лет назад

AMPHP Denial of Service via HTTP/2 CONTINUATION Frames

CVSS3: 8.2
fstec
больше 2 лет назад

Уязвимость библиотеки amphp/http и HTTP-клиента amphp/http-client, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 100%
0.83366
Высокий

8.2 High

CVSS3

Дефекты