Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27522

Опубликовано: 07 мар. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

HTTP Response Smuggling vulnerability in Apache HTTP Server via mod_proxy_uwsgi. This issue affects Apache HTTP Server: from 2.4.30 through 2.4.55.

Special characters in the origin response header can truncate/split the response forwarded to the client.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*
Версия от 2.4.30 (включая) до 2.4.56 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:unbit:uwsgi:*:*:*:*:*:*:*:*
Версия до 2.0.22 (исключая)

EPSS

Процентиль: 71%
0.00695
Низкий

7.5 High

CVSS3

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

HTTP Response Smuggling vulnerability in Apache HTTP Server via mod_proxy_uwsgi. This issue affects Apache HTTP Server: from 2.4.30 through 2.4.55. Special characters in the origin response header can truncate/split the response forwarded to the client.

CVSS3: 7.5
redhat
больше 2 лет назад

HTTP Response Smuggling vulnerability in Apache HTTP Server via mod_proxy_uwsgi. This issue affects Apache HTTP Server: from 2.4.30 through 2.4.55. Special characters in the origin response header can truncate/split the response forwarded to the client.

CVSS3: 7.5
msrc
больше 2 лет назад

Описание отсутствует

CVSS3: 7.5
debian
больше 2 лет назад

HTTP Response Smuggling vulnerability in Apache HTTP Server via mod_pr ...

CVSS3: 7.5
github
больше 2 лет назад

Apache HTTP Server via mod_proxy_uwsgi HTTP response smuggling

EPSS

Процентиль: 71%
0.00695
Низкий

7.5 High

CVSS3

Дефекты

CWE-444