Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241203-03

Опубликовано: 03 дек. 2024
Источник: redos

Описание

Уязвимость haproxy

Наименование уязвимого пакета

haproxy

Пакет обновления

haproxy-0:3.0.3-1.el7.x86_64

Версия уязвимого пакета младше

3.0.3-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета HAProxy или Установить обновление для пакета(ов) HAProxy

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

03.12.2024

CVE-2024-53008

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость интерпретации HTTP-запросов в HAProxy связана с возможностью получить доступ к пути, который ограничен ACL (списком контроля доступа), установленным на продукте. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить конфиденциальную информацию

5.3 Medium

CVSS3

5 Medium

CVSS2