Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21499

Опубликовано: 17 фев. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 4.3
EPSS Низкий

Описание

All versions of the package github.com/greenpau/caddy-security are vulnerable to HTTP Header Injection via the X-Forwarded-Proto header due to redirecting to the injected protocol.Exploiting this vulnerability could lead to bypass of security mechanisms or confusion in handling TLS.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:greenpau:caddy-security:*:*:*:*:*:*:*:*

EPSS

Процентиль: 7%
0.00026
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-644
CWE-116

Связанные уязвимости

CVSS3: 4.3
github
почти 2 года назад

Improper Neutralization of HTTP Headers in github.com/greenpau/caddy-security

EPSS

Процентиль: 7%
0.00026
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-644
CWE-116