← volver
CVE-2022-22720

HTTP request smuggling vulnerability in Apache HTTP Server 2.4.52 and earlier

EPSS 28.2%CWE-444
En resumen

El Apache HTTP Server puede no cerrar correctamente la conexión cuando encuentra errores al procesar una solicitud, permitiendo que atacantes envíen solicitudes HTTP ocultas que el servidor procesa de manera inesperada. Esto puede llevar a acciones no autorizadas o acceso a datos sensibles.

Detalle técnico

Vulnerabilidad de HTTP request smuggling donde Apache HTTP Server 2.4.52 y versiones anteriores fallan en cerrar conexiones entrantes al encontrar errores al descartar el cuerpo de la solicitud. Un atacante puede exploitar el manejo inadecuado de la conexión para inyectar solicitudes maliciosas que eludan controles de seguridad, afectando la interpretación de solicitudes entre intermediarios y el servidor origen.

Resumen generado y traducido por IA a partir de la descripción oficial.
Apache HTTP Server 2.4.52 and earlier fails to close inbound connection when errors are encountered discarding the request body, exposing the server to HTTP Request Smuggling

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →