Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-11984

Опубликовано: 07 авг. 2020
Источник: debian
EPSS Средний

Описание

Apache HTTP server 2.4.32 to 2.4.44 mod_proxy_uwsgi info disclosure and possible RCE

Пакеты

ПакетСтатусВерсия исправленияРелизТип
apache2fixed2.4.46-1package
apache2not-affectedstretchpackage
uwsgiunfixedpackage

Примечания

  • https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2020-11984

  • https://www.openwall.com/lists/oss-security/2020/08/07/1

  • https://svn.apache.org/r1880251

  • https://github.com/apache/httpd/commit/0c543e3f5b3881d515d6235f152aacaaaf3aba72

  • uwsgi since 2.0.15-11 drops building the libapache2-mod-proxy-uwsgi{,-dbg}

  • packages which are provided by src:apache2 itself.

EPSS

Процентиль: 98%
0.61355
Средний

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 5 лет назад

Apache HTTP server 2.4.32 to 2.4.44 mod_proxy_uwsgi info disclosure and possible RCE

CVSS3: 9.8
redhat
почти 5 лет назад

Apache HTTP server 2.4.32 to 2.4.44 mod_proxy_uwsgi info disclosure and possible RCE

CVSS3: 9.8
nvd
почти 5 лет назад

Apache HTTP server 2.4.32 to 2.4.44 mod_proxy_uwsgi info disclosure and possible RCE

CVSS3: 9.8
msrc
почти 5 лет назад

Описание отсутствует

github
около 3 лет назад

Apache HTTP server 2.4.32 to 2.4.44 mod_proxy_uwsgi info disclosure and possible RCE

EPSS

Процентиль: 98%
0.61355
Средний