← volver
CVE-2022-22720CWE-444

HTTP request smuggling vulnerability in Apache HTTP Server 2.4.52 and earlier

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 28%
probabilidad de explotación
28%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El Apache HTTP Server puede no cerrar correctamente la conexión cuando encuentra errores al procesar una solicitud, permitiendo que atacantes envíen solicitudes HTTP ocultas que el servidor procesa de manera inesperada. Esto puede llevar a acciones no autorizadas o acceso a datos sensibles.

Detalle técnico

Vulnerabilidad de HTTP request smuggling donde Apache HTTP Server 2.4.52 y versiones anteriores fallan en cerrar conexiones entrantes al encontrar errores al descartar el cuerpo de la solicitud. Un atacante puede exploitar el manejo inadecuado de la conexión para inyectar solicitudes maliciosas que eludan controles de seguridad, afectando la interpretación de solicitudes entre intermediarios y el servidor origen.

Resumen generado y traducido por IA a partir de la descripción oficial.
Apache HTTP Server 2.4.52 and earlier fails to close inbound connection when errors are encountered discarding the request body, exposing the server to HTTP Request Smuggling