Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10928

Опубликовано: 20 июл. 2015
Источник: fstec
CVSS2: 5
EPSS Средний

Описание

Уязвимость реализации механизма chunked transfer coding веб-сервера Apache HTTP Server существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, передавать скрытые http-запросы из-за неправильной обработки входных значений модулем modules/http/http_filters.c

Вендор

Apache Software Foundation

Наименование ПО

Apache HTTP Server

Версия ПО

2.4.13 (Apache HTTP Server)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. Mac OS .
Apple Inc. Mac OS .
Microsoft Corp Windows .
Microsoft Corp Windows .
Computer Science Research Group BSD .
Computer Science Research Group BSD .
Novell Inc. Novell Netware .
Novell Inc. Novell Netware .
Be Inc. BeOS .
Be Inc. BeOS .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://httpd.apache.org/security/vulnerabilities_24.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.38976
Средний

5 Medium

CVSS2

Связанные уязвимости

ubuntu
около 10 лет назад

The chunked transfer coding implementation in the Apache HTTP Server before 2.4.14 does not properly parse chunk headers, which allows remote attackers to conduct HTTP request smuggling attacks via a crafted request, related to mishandling of large chunk-size values and invalid chunk-extension characters in modules/http/http_filters.c.

CVSS3: 3.7
redhat
около 10 лет назад

The chunked transfer coding implementation in the Apache HTTP Server before 2.4.14 does not properly parse chunk headers, which allows remote attackers to conduct HTTP request smuggling attacks via a crafted request, related to mishandling of large chunk-size values and invalid chunk-extension characters in modules/http/http_filters.c.

nvd
около 10 лет назад

The chunked transfer coding implementation in the Apache HTTP Server before 2.4.14 does not properly parse chunk headers, which allows remote attackers to conduct HTTP request smuggling attacks via a crafted request, related to mishandling of large chunk-size values and invalid chunk-extension characters in modules/http/http_filters.c.

debian
около 10 лет назад

The chunked transfer coding implementation in the Apache HTTP Server b ...

suse-cvrf
почти 10 лет назад

Security update for apache2

EPSS

Процентиль: 97%
0.38976
Средний

5 Medium

CVSS2