Fluent Bit Memory Corruption Vulnerability
53Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 28%
da publicação à arma0 dias
Publicada no NVD20 de mai.
1ª PoC20 de mai.
probabilidade de exploração
28%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
A memory corruption vulnerability in Fluent Bit versions 2.0.7 thru 3.0.3. This issue lies in the embedded http server’s parsing of trace requests and may result in denial of service conditions, information disclosure, or remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Fluent Bit · Fluent BitPoCs públicas encontradas — 3
githubgithub.com/skilfoy/CVE-2024-4323-Exploit-POC★ 15githubgithub.com/d0rb/CVE-2024-4323★ 1githubgithub.com/yuansec/CVE-2024-4323-dos_poc★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.