Куда я попал?
CVE-2024-24795
PUBLISHED
12.11.2024
CNA: apache
Apache HTTP Server: HTTP Response Splitting in multiple modules
Обновлено:
03.10.2024
HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack.
Users are recommended to upgrade to version 2.4.59, which fixes this issue.
CWE
Идентификатор | Описание |
---|---|
CWE-113 | Некорректная нейтрализация последовательностей символов CRLF в HTTP-заголовках (расщепление HTTP-ответов) |
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2024-03102 | Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю вызвать атаку десинхронизации HTTP |
Доп. Информация
Product Status
Apache HTTP Server | |||||
---|---|---|---|---|---|
Product: | Apache HTTP Server | ||||
Vendor: | Apache Software Foundation | ||||
Default status: | unaffected | ||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
12.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
6.3 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
none | no | partial | 2.0.3 | 12.11.2024 |
CVE Program Container
Обновлено:
01.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.