Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-17522

Опубликовано: 26 янв. 2021
Источник: nvd
CVSS3: 5.8
CVSS2: 5
EPSS Низкий

Описание

When ORT (now via atstccfg) generates ip_allow.config files in Apache Traffic Control 3.0.0 to 3.1.0 and 4.0.0 to 4.1.0, those files include permissions that allow bad actors to push arbitrary content into and remove arbitrary content from CDN cache servers. Additionally, these permissions are potentially extended to IP addresses outside the desired range, resulting in them being granted to clients possibly outside the CDN arcitechture.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:traffic_control:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.1.0 (включая)
cpe:2.3:a:apache:traffic_control:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.1.0 (включая)

EPSS

Процентиль: 84%
0.02162
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 5.8
github
больше 4 лет назад

Cache Manipulation Attack in Apache Traffic Control

EPSS

Процентиль: 84%
0.02162
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-732