Описание
Apache HTTP Server versions 2.4.39 to 2.4.46 Unexpected matching behavior with 'MergeSlashes OFF'
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| apache2 | fixed | 2.4.48-1 | experimental | package |
| apache2 | fixed | 2.4.46-6 | package |
Примечания
https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2021-30641
https://bugzilla.redhat.com/show_bug.cgi?id=1966743
https://bz.apache.org/bugzilla/show_bug.cgi?id=65238
https://github.com/apache/httpd/commit/eb986059aa5aa0b6c1d52714ea83e3dd758afdd1
EPSS
Процентиль: 95%
0.21348
Средний
Связанные уязвимости
CVSS3: 5.3
ubuntu
больше 4 лет назад
Apache HTTP Server versions 2.4.39 to 2.4.46 Unexpected matching behavior with 'MergeSlashes OFF'
CVSS3: 5.9
redhat
больше 4 лет назад
Apache HTTP Server versions 2.4.39 to 2.4.46 Unexpected matching behavior with 'MergeSlashes OFF'
CVSS3: 5.3
nvd
больше 4 лет назад
Apache HTTP Server versions 2.4.39 to 2.4.46 Unexpected matching behavior with 'MergeSlashes OFF'
github
больше 3 лет назад
Apache HTTP Server versions 2.4.39 to 2.4.46 Unexpected matching behavior with 'MergeSlashes OFF'
EPSS
Процентиль: 95%
0.21348
Средний