Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-38709

Опубликовано: 04 апр. 2024
Источник: debian
EPSS Низкий

Описание

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
apache2fixed2.4.59-1package

Примечания

  • https://www.openwall.com/lists/oss-security/2024/04/04/3

  • https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2023-38709

  • https://github.com/apache/httpd/commit/ac20389f3c816d990aba21720f1492b69ac5cb44

EPSS

Процентиль: 80%
0.01437
Низкий

Связанные уязвимости

CVSS3: 7.3
ubuntu
около 1 года назад

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 6.8
redhat
около 1 года назад

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
nvd
около 1 года назад

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
msrc
8 месяцев назад

Описание отсутствует

CVSS3: 7.3
github
около 1 года назад

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

EPSS

Процентиль: 80%
0.01437
Низкий