Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241203-19

Опубликовано: 03 дек. 2024
Источник: redos

Описание

Множественные уязвимости httpd

Наименование уязвимого пакета

httpd

Пакет обновления

httpd-0:2.4.61-1.el7.x86_64

Версия уязвимого пакета младше

2.4.61-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета httpd или Установить обновление для пакета(ов) httpd

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

03.12.2024

CVE-2024-38474

Идентификатор БДУ ФСТЭК России:

BDU:2024-06593

Описание уязвимости:

Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2024-38476

Идентификатор БДУ ФСТЭК России:

BDU:2024-05131

Описание уязвимости:

Уязвимость ядра веб-сервера Apache HTTP Server связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путём запуска локальных обработчиков через внутреннее перенаправление

9.8 Critical

CVSS3

10 Critical

CVSS2

Уязвимость ROS-20241203-19