Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-33452

Опубликовано: 22 апр. 2025
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openresty:lua-nginx-module:*:*:*:*:*:*:*:*
Версия до 0.10.26 (включая)

EPSS

Процентиль: 53%
0.00775
Низкий

7.7 High

CVSS3

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 7.7
ubuntu
больше 1 года назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

CVSS3: 7.7
redhat
больше 1 года назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

CVSS3: 7.7
debian
больше 1 года назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a r ...

CVSS3: 7.7
github
больше 1 года назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

CVSS3: 7.3
fstec
больше 1 года назад

Уязвимость модуля lua-nginx-module веб-сервера NGINX, связанная с непоследовательной интерпретацией HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

EPSS

Процентиль: 53%
0.00775
Низкий

7.7 High

CVSS3

Дефекты

CWE-444