一、 漏洞 CVE-2021-33822 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在4GEEROUTER HH70VB版本 HH70_E1_02.00_22上发现了一个问题。攻击者可以使用慢httptest工具发送不完整的HTTP请求,这可能导致服务器一直在等待 packets 完成连接,直到其资源耗尽。然后,Web 服务器就会被拒绝服务。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered on 4GEE ROUTER HH70VB Version HH70_E1_02.00_22. Attackers can use slowhttptest tool to send incomplete HTTP request, which could make server keep waiting for the packet to finish the connection, until its resource exhausted. Then the web server is denial-of-service.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
4GEE ROUTER HH70VB 资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
4GEE ROUTER HH70VB是一款路由器。 4GEE ROUTER HH70VB 版本的 HH70_E1_02.00_22 上存在资源管理错误漏洞,攻击者可利用该漏洞使用slowhttptest工具发送不完整的HTTP请求,这可能会使服务器一直等待数据包完成连接,直到其资源耗尽,导致web服务器被拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-33822 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-33822 的情报信息