Описание
Apache HTTP Server versions 2.4.39 to 2.4.46 Unexpected matching behavior with 'MergeSlashes OFF'
Пакеты
Пакет | Статус | Версия исправления | Релиз | Тип |
---|---|---|---|---|
apache2 | fixed | 2.4.48-1 | experimental | package |
apache2 | fixed | 2.4.46-6 | package |
Примечания
https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2021-30641
https://bugzilla.redhat.com/show_bug.cgi?id=1966743
https://bz.apache.org/bugzilla/show_bug.cgi?id=65238
https://github.com/apache/httpd/commit/eb986059aa5aa0b6c1d52714ea83e3dd758afdd1
EPSS
Процентиль: 95%
0.18342
Средний
Связанные уязвимости
CVSS3: 5.3
ubuntu
около 4 лет назад
Apache HTTP Server versions 2.4.39 to 2.4.46 Unexpected matching behavior with 'MergeSlashes OFF'
CVSS3: 5.9
redhat
около 4 лет назад
Apache HTTP Server versions 2.4.39 to 2.4.46 Unexpected matching behavior with 'MergeSlashes OFF'
CVSS3: 5.3
nvd
около 4 лет назад
Apache HTTP Server versions 2.4.39 to 2.4.46 Unexpected matching behavior with 'MergeSlashes OFF'
github
около 3 лет назад
Apache HTTP Server versions 2.4.39 to 2.4.46 Unexpected matching behavior with 'MergeSlashes OFF'
EPSS
Процентиль: 95%
0.18342
Средний