Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-33452

Опубликовано: 22 апр. 2025
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openresty:lua-nginx-module:*:*:*:*:*:*:*:*
Версия до 0.10.26 (включая)

EPSS

Процентиль: 55%
0.00321
Низкий

7.7 High

CVSS3

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 7.7
ubuntu
10 месяцев назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

CVSS3: 7.7
redhat
10 месяцев назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

CVSS3: 7.7
debian
10 месяцев назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a r ...

CVSS3: 7.7
github
10 месяцев назад

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

CVSS3: 7.3
fstec
11 месяцев назад

Уязвимость модуля lua-nginx-module веб-сервера NGINX, связанная с непоследовательной интерпретацией HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

EPSS

Процентиль: 55%
0.00321
Низкий

7.7 High

CVSS3

Дефекты

CWE-444