Описание
Уязвимость mod_auth_openidc
Наименование уязвимого пакета
mod_auth_openidc
Пакет обновления
mod_auth_openidc-0:2.4.16.11-1.el7.x86_64
Версия уязвимого пакета младше
2.4.16.11-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета mod_auth_openidc или Установить обновление для пакета(ов) mod_auth_openidc
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
06.08.2025
CVE-2025-3891
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость модуля mod_auth_openidc веб-сервера Apache HTTP Server (HTTPD) связана с недостаточной проверкой пользовательских данных при включённом OIDCPreservePost в mod_auth_openidc. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2