VDB

CNVD-2024-14582

CNVD-2024-14582 PUBLISHED CVSS 7.5 HIGH

LibHTP是一款安全感知解析器。该产品主要用于HTTP协议等。 LibHTP 0.5.46版本之前存在拒绝服务漏洞,该漏洞源于未对输入的错误消息做正确的处理,攻击者可利用该漏洞通过精心设计的流量可能会导致HTTP标头的处理时间过长,从而导致拒绝服务。

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
oisflibhtp0
OISFlibhtp< 0.5.46
fedoraprojectfedora38, 39

Timeline

  • Feb 26, 2024 CVE Published
  • Mar 14, 2024 CVE ID Reserved
  • Mar 14, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›