← voltar
CVE-2022-26377CWE-444

mod_proxy_ajp: Possible request smuggling

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 19%
probabilidade de exploração
19%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no módulo mod_proxy_ajp do Apache HTTP Server permite que atacantes enviem requisições ocultas para servidores AJP de backend explorando como o módulo interpreta requisições HTTP de forma inconsistente. Isso pode levar a ações não autorizadas ou exposição de dados no servidor de backend.

Detalhe técnico

Vulnerabilidade de HTTP Request Smuggling no mod_proxy_ajp explora a interpretação inconsistente de requisições HTTP entre o proxy Apache e o servidor AJP de backend. Um atacante pode criar requisições HTTP maliciosas que são interpretadas de forma diferente pelo proxy e pelo backend, permitindo contrabando de requisições para executar comandos não intencionais no servidor AJP. Afeta Apache HTTP Server versão 2.4.53 e anteriores.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') vulnerability in mod_proxy_ajp of Apache HTTP Server allows an attacker to smuggle requests to the AJP server it forwards requests to. This issue affects Apache HTTP Server Apache HTTP Server 2.4 version 2.4.53 and prior versions.