← voltar
CVE-2022-22720CWE-444

HTTP request smuggling vulnerability in Apache HTTP Server 2.4.52 and earlier

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 28%
probabilidade de exploração
28%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Apache HTTP Server pode não fechar corretamente a conexão quando encontra erros ao processar uma requisição, permitindo que atacantes enviem requisições HTTP ocultas que o servidor processa de forma inesperada. Isso pode levar a ações não autorizadas ou acesso a dados sensíveis.

Detalhe técnico

Vulnerabilidade de HTTP request smuggling onde o Apache HTTP Server 2.4.52 e versões anteriores falham em fechar conexões de entrada ao encontrarem erros ao descartar o corpo da requisição. Um atacante pode explorar o manuseio impróprio da conexão para injetar requisições maliciosas que contornam controles de segurança, afetando a interpretação de requisições entre intermediários e o servidor original.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Apache HTTP Server 2.4.52 and earlier fails to close inbound connection when errors are encountered discarding the request body, exposing the server to HTTP Request Smuggling