Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03413

Опубликовано: 13 июн. 2023
Источник: fstec
CVSS3: 3.5
CVSS2: 2.7
EPSS Низкий

Описание

Уязвимость веб-сервера Apache Traffic Server связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, позволяющая нарушителю раскрыть защищаемую информацию

Вендор

Сообщество свободного программного обеспечения
Apache Software Foundation

Наименование ПО

Debian GNU/Linux
Traffic Server

Версия ПО

10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
от 8.0.0 до 8.1.6 (Traffic Server)
от 9.0.0 до 9.2.0 (Traffic Server)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,7)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Apache Software Foundation:
https://lists.apache.org/thread/tns2b4khyyncgs5v5p9y35pobg9z2bvs
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-47184

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 43%
0.00206
Низкий

3.5 Low

CVSS3

2.7 Low

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache Software Foundation Apache Traffic Server.This issue affects Apache Traffic Server: 8.0.0 to 9.2.0.

CVSS3: 7.5
nvd
больше 2 лет назад

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache Software Foundation Apache Traffic Server.This issue affects Apache Traffic Server: 8.0.0 to 9.2.0.

CVSS3: 7.5
debian
больше 2 лет назад

Exposure of Sensitive Information to an Unauthorized Actor vulnerabili ...

CVSS3: 7.5
github
больше 2 лет назад

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache Software Foundation Apache Traffic Server.This issue affects Apache Traffic Server: 8.0.0 to 9.2.0.

EPSS

Процентиль: 43%
0.00206
Низкий

3.5 Low

CVSS3

2.7 Low

CVSS2