Уязвимость подмены HTTP-запросов в Apache HTTP Server при ошибках обработки запросов
Описание
В Apache HTTP Server обнаружена уязвимость, связанная с некорректным закрытием входящего соединения при возникновении ошибок при обработке тела запроса. Это позволяет злоумышленнику проводить атаки типа HTTP Request Smuggling.
Затронутые версии ПО
- Apache HTTP Server 2.4.52 и более старые версии
Тип уязвимости
Подмена HTTP-запросов (HTTP Request Smuggling)
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Apache HTTP Server 2.4.52 and earlier fails to close inbound connection when errors are encountered discarding the request body, exposing the server to HTTP Request Smuggling
Apache HTTP Server 2.4.52 and earlier fails to close inbound connection when errors are encountered discarding the request body, exposing the server to HTTP Request Smuggling
Apache HTTP Server 2.4.52 and earlier fails to close inbound connectio ...
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2