← voltar
CVE-2021-33193

Request splitting via HTTP/2 method injection and mod_proxy

15Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 46%
probabilidade de exploração
46%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
A crafted method sent through HTTP/2 will bypass validation and be forwarded by mod_proxy, which can lead to request splitting or cache poisoning. This issue affects Apache HTTP Server 2.4.17 to 2.4.48.