Логотип exploitDog
bind:"CVE-2022-37797"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2022-37797"

Количество 7

Количество 7

ubuntu логотип

CVE-2022-37797

почти 3 года назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2022-37797

почти 3 года назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2022-37797

почти 3 года назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler functio ...

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:10132-1

больше 2 лет назад

Security update for lighttpd

EPSS: Низкий
redos логотип

ROS-20221004-02

больше 2 лет назад

Уязвимость lighttpd

EPSS: Низкий
github логотип

GHSA-cm5p-p299-9f4g

почти 3 года назад

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-06126

почти 3 года назад

Уязвимость модуля mod_wstunnel веб-сервера lighttpd, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-37797

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2022-37797

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
0%
Низкий
почти 3 года назад
debian логотип
CVE-2022-37797

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler functio ...

CVSS3: 7.5
0%
Низкий
почти 3 года назад
suse-cvrf логотип
openSUSE-SU-2022:10132-1

Security update for lighttpd

0%
Низкий
больше 2 лет назад
redos логотип
ROS-20221004-02

Уязвимость lighttpd

0%
Низкий
больше 2 лет назад
github логотип
GHSA-cm5p-p299-9f4g

In lighttpd 1.4.65, mod_wstunnel does not initialize a handler function pointer if an invalid HTTP request (websocket handshake) is received. It leads to null pointer dereference which crashes the server. It could be used by an external attacker to cause denial of service condition.

CVSS3: 7.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2022-06126

Уязвимость модуля mod_wstunnel веб-сервера lighttpd, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
почти 3 года назад

Уязвимостей на страницу