Логотип exploitDog
bind: "CVE-2022-37797"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2022-37797"

Количество 7

Количество 7

ubuntu логотип

CVE-2022-37797

больше 3 лет назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2022-37797

больше 3 лет назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2022-37797

больше 3 лет назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler functio ...

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:10132-1

больше 3 лет назад

Security update for lighttpd

EPSS: Низкий
github логотип

GHSA-cm5p-p299-9f4g

больше 3 лет назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-06126

больше 3 лет назад

Уязвимость модуля mod_wstunnel веб-сервера lighttpd, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20221004-02

больше 3 лет назад

Уязвимость lighttpd

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-37797

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-37797

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-37797

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler functio ...

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2022:10132-1

Security update for lighttpd

0%
Низкий
больше 3 лет назад
github логотип
GHSA-cm5p-p299-9f4g

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-06126

Уязвимость модуля mod_wstunnel веб-сервера lighttpd, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
redos логотип
ROS-20221004-02

Уязвимость lighttpd

0%
Низкий
больше 3 лет назад

Уязвимостей на страницу