Логотип exploitDog
bind:"CVE-2024-24795" OR bind:"CVE-2023-38709"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-24795" OR bind:"CVE-2023-38709"

Количество 23

Количество 23

oracle-oval логотип

ELSA-2024-9306

8 месяцев назад

ELSA-2024-9306: httpd security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1963-1

около 1 года назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1868-1

около 1 года назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1788-1

около 1 года назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1627-1

около 1 года назад

Security update for apache2

EPSS: Низкий
redos логотип

ROS-20240726-05

11 месяцев назад

Множественные уязвимости httpd

CVSS3: 6.5
EPSS: Низкий
ubuntu логотип

CVE-2023-38709

около 1 года назад

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
EPSS: Низкий
redhat логотип

CVE-2023-38709

около 1 года назад

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 6.8
EPSS: Низкий
nvd логотип

CVE-2023-38709

около 1 года назад

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
EPSS: Низкий
msrc логотип

CVE-2023-38709

8 месяцев назад

CVSS3: 7.3
EPSS: Низкий
debian логотип

CVE-2023-38709

около 1 года назад

Faulty input validation in the core of Apache allows malicious or expl ...

CVSS3: 7.3
EPSS: Низкий
ubuntu логотип

CVE-2024-24795

около 1 года назад

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

CVSS3: 6.3
EPSS: Низкий
redhat логотип

CVE-2024-24795

около 1 года назад

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

CVSS3: 4
EPSS: Низкий
nvd логотип

CVE-2024-24795

около 1 года назад

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

CVSS3: 6.3
EPSS: Низкий
msrc логотип

CVE-2024-24795

8 месяцев назад

CVSS3: 6.3
EPSS: Низкий
debian логотип

CVE-2024-24795

около 1 года назад

HTTP Response splitting in multiple modules in Apache HTTP Server allo ...

CVSS3: 6.3
EPSS: Низкий
github логотип

GHSA-9fvf-9v35-97qv

около 1 года назад

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
EPSS: Низкий
oracle-oval логотип

ELSA-2024-4197

12 месяцев назад

ELSA-2024-4197: httpd:2.4/httpd security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-03101

около 2 лет назад

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнять атаки с разделением ответов HTTP

CVSS3: 5.4
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3861-1

8 месяцев назад

Security update for uwsgi

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
oracle-oval логотип
ELSA-2024-9306

ELSA-2024-9306: httpd security update (MODERATE)

8 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:1963-1

Security update for apache2

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1868-1

Security update for apache2

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1788-1

Security update for apache2

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1627-1

Security update for apache2

около 1 года назад
redos логотип
ROS-20240726-05

Множественные уязвимости httpd

CVSS3: 6.5
11 месяцев назад
ubuntu логотип
CVE-2023-38709

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
1%
Низкий
около 1 года назад
redhat логотип
CVE-2023-38709

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 6.8
1%
Низкий
около 1 года назад
nvd логотип
CVE-2023-38709

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
1%
Низкий
около 1 года назад
msrc логотип
CVSS3: 7.3
1%
Низкий
8 месяцев назад
debian логотип
CVE-2023-38709

Faulty input validation in the core of Apache allows malicious or expl ...

CVSS3: 7.3
1%
Низкий
около 1 года назад
ubuntu логотип
CVE-2024-24795

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

CVSS3: 6.3
0%
Низкий
около 1 года назад
redhat логотип
CVE-2024-24795

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

CVSS3: 4
0%
Низкий
около 1 года назад
nvd логотип
CVE-2024-24795

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

CVSS3: 6.3
0%
Низкий
около 1 года назад
msrc логотип
CVSS3: 6.3
0%
Низкий
8 месяцев назад
debian логотип
CVE-2024-24795

HTTP Response splitting in multiple modules in Apache HTTP Server allo ...

CVSS3: 6.3
0%
Низкий
около 1 года назад
github логотип
GHSA-9fvf-9v35-97qv

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
1%
Низкий
около 1 года назад
oracle-oval логотип
ELSA-2024-4197

ELSA-2024-4197: httpd:2.4/httpd security update (MODERATE)

12 месяцев назад
fstec логотип
BDU:2024-03101

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнять атаки с разделением ответов HTTP

CVSS3: 5.4
1%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:3861-1

Security update for uwsgi

0%
Низкий
8 месяцев назад

Уязвимостей на страницу