Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mpgf-5wcr-9hgg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Invalid values in the Content-Length header sent to Apache Traffic Server allows an attacker to smuggle requests. This issue affects Apache Traffic Server 7.0.0 to 7.1.12, 8.0.0 to 8.1.1, 9.0.0 to 9.0.1.

Invalid values in the Content-Length header sent to Apache Traffic Server allows an attacker to smuggle requests. This issue affects Apache Traffic Server 7.0.0 to 7.1.12, 8.0.0 to 8.1.1, 9.0.0 to 9.0.1.

EPSS

Процентиль: 90%
0.05675
Низкий

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

Invalid values in the Content-Length header sent to Apache Traffic Server allows an attacker to smuggle requests. This issue affects Apache Traffic Server 7.0.0 to 7.1.12, 8.0.0 to 8.1.1, 9.0.0 to 9.0.1.

CVSS3: 7.5
nvd
больше 4 лет назад

Invalid values in the Content-Length header sent to Apache Traffic Server allows an attacker to smuggle requests. This issue affects Apache Traffic Server 7.0.0 to 7.1.12, 8.0.0 to 8.1.1, 9.0.0 to 9.0.1.

CVSS3: 7.5
debian
больше 4 лет назад

Invalid values in the Content-Length header sent to Apache Traffic Ser ...

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость заголовка Content-Length веб-сервера Apache Traffic Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 90%
0.05675
Низкий

Дефекты

CWE-444