SYT-2022-4:安全整合服务器FastCGI接口多重拒绝服务漏洞

新利体育中国官方网站查询发布商:软化工业自动化GmbH 文件类别:csaf安全_advisory
初始发布日期:2022-07-27T10:00.00.000Z 引擎安全图.2.2.15
当前发布日期:2023-11-29T09:27:33.207Z 构建日期:2023-11-29T09:27:33.207Z
当前版本:2.0.0 状态:最终
CVSSv3.1基准分数:7.5 严重性:高
原创语言:en-US 语言 :
并提及:

脆弱度

CVE-2022-1069

装大内容链头的手工HTTP包可产生拒绝服务条件

CWE: CWE-125:出境阅读
发现日期 : 2022-04-15T10:00:00.000Z
发布日期 : 2022-07-01T10:00:00.000Z

产品状态

已知受影响
产品类 CVSS-Vector CVSS基础评分
软安全集成服务器QQV1.22 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 7.5
固定式

修复

工作轮廓

Windows防火墙配置网阻请求IP端口9000

面向产品

感知感知

CVE-2022-2337

人工HTTP包缺失HTTPURI可创建拒绝服务条件

CWE: WE-476:NULL指针引用
发现日期 : 2022-04-15T10:00:00.000Z

产品状态

已知受影响
产品类 CVSS-Vector CVSS基础评分
软安全集成服务器QQV1.22 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 7.5
固定式

修复

工作轮廓

Windows防火墙配置网阻请求IP端口9000

面向产品

感知感知

CVE-2022-2335

装有-1内容Lenght信头的编译HTTP包可创建拒绝服务条件

CWE: WE-191:整数下流
发现日期 : 2022-04-15T10:00:00.000Z

产品状态

已知受影响
产品类 CVSS-Vector CVSS基础评分
软安全集成服务器QQV1.22 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 7.5
固定式

修复

工作轮廓

Windows防火墙配置网阻请求IP端口9000

面向产品

感知感知

CVE-2022-2547

手写HTTP包没有内容类头可创建拒绝服务条件

CWE: WE-476:NULL指针引用

产品状态

已知受影响
产品类 CVSS-Vector CVSS基础评分
软安全集成服务器QQV1.22 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 7.5
固定式

修复

工作轮廓

Windows防火墙配置网阻请求IP端口9000

面向产品

感知感知

新利体育中国官方网站查询

Namespace: //www.foshanghui.com

软PSIRT-联系[email protected]

校正历史

版本化 日期修改 修改摘要
1.00 2022-07-27T10:00:00.000Z 初始版
2.00 2023-11-29T09:27:33.207Z 修复安全集成服务器

免责声明

信息披露提供“原封不动”,没有任何保证软化免责声明所有保证书,无论是明示或隐含保证书,包括适销性和适切性保证书在任何情况下软化或其供应商都不得对任何损害负赔偿责任,包括直接、间接、附带、附带、商业利润损失或特殊损害,即使软化或供应商已被告知可能发生这种损害。有些国家不允许排除或限制间接或附带损害的赔偿责任,因此上述限制可能不适用。

Baidu
map