Куда я попал?
CVE-2023-44487
PUBLISHED
07.03.2025
CNA: mitre
Обновлено:
07.03.2025
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2023-06559 | Уязвимость реализации протокола HTTP/2, связанная с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов, позволяющая нарушителю вызвать отказ в обслуживании |
НКЦКИ уязвимости
Бюллетени НКЦКИ - уязвимости ПО
Идентификатор | Дата бюллетеня | Описание |
---|---|---|
VULN:20231011-10 | 11.10.2023 | Отказ в обслуживании в Jetty |
VULN:20231011-26 | 11.10.2023 | Отказ в обслуживании в HTTP/2 in Microsoft IIS, Microsoft Visual Studio, Microsoft ASP.NET Core, Microsoft .Net |
VULN:20231129-15 | 29.11.2023 | Отказ в обслуживании в Jira Software и Data Center |
VULN:20231222-35 | 22.12.2023 | Отказ в обслуживании в Consul Enterprise |
VULN:20231227-7 | 27.12.2023 | Отказ в обслуживании в Ingress-NGINX Controller for Kubernetes |
VULN:20231229-9 | 29.12.2023 | Отказ в обслуживании в Juniper Secure Analytics (JSA) |
VULN:20240110-33 | 10.01.2024 | Отказ в обслуживании в HPE Unified OSS Console (UOC) |
VULN:20240119-4 | 19.01.2024 | Отказ в обслуживании в Oracle Communications Cloud Native Core Unified Data Repository |
VULN:20240126-17 | 26.01.2024 | Отказ в обслуживании в Intel In-Band Manageability |
VULN:20240209-4 | 09.02.2024 | Отказ в обслуживании в FortiProxy и FortiOS |
VULN:20240216-62 | 16.02.2024 | Отказ в обслуживании в Consul Enterprise |
VULN:20240318-25 | 18.03.2024 | Отказ в обслуживании в RUGGEDCOM APE1808 |
VULN:20240419-65 | 19.04.2024 | Отказ в обслуживании в Oracle Communications Cloud Native Core Network Repository Function |
VULN:20240617-18 | 17.06.2024 | Отказ в обслуживании в Enterprise SONiC |
Доп. Информация
Product Status
n/a | |||||
---|---|---|---|---|---|
Product: | n/a | ||||
Vendor: | n/a | ||||
Default status: | Не определен | ||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
23.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
7.5 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
active | yes | partial | 2.0.3 | 23.07.2024 |
CVE Program Container
Обновлено:
19.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.