Логотип exploitDog
bind:"CVE-2006-20001" OR bind:"CVE-2022-36760" OR bind:"CVE-2022-37436"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2006-20001" OR bind:"CVE-2022-36760" OR bind:"CVE-2022-37436"

Количество 29

Количество 29

ubuntu логотип

CVE-2022-36760

почти 3 года назад

Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') vulnerability in mod_proxy_ajp of Apache HTTP Server allows an attacker to smuggle requests to the AJP server it forwards requests to. This issue affects Apache HTTP Server Apache HTTP Server 2.4 version 2.4.54 and prior versions.

CVSS3: 9
EPSS: Низкий
redhat логотип

CVE-2022-36760

почти 3 года назад

Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') vulnerability in mod_proxy_ajp of Apache HTTP Server allows an attacker to smuggle requests to the AJP server it forwards requests to. This issue affects Apache HTTP Server Apache HTTP Server 2.4 version 2.4.54 and prior versions.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2022-36760

почти 3 года назад

Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') vulnerability in mod_proxy_ajp of Apache HTTP Server allows an attacker to smuggle requests to the AJP server it forwards requests to. This issue affects Apache HTTP Server Apache HTTP Server 2.4 version 2.4.54 and prior versions.

CVSS3: 9
EPSS: Низкий
msrc логотип

CVE-2022-36760

почти 3 года назад

Apache HTTP Server: mod_proxy_ajp Possible request smuggling

CVSS3: 9
EPSS: Низкий
debian логотип

CVE-2022-36760

почти 3 года назад

Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling' ...

CVSS3: 9
EPSS: Низкий
github логотип

GHSA-hwqh-57w6-xm49

почти 3 года назад

Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') vulnerability in mod_proxy_ajp of Apache HTTP Server allows an attacker to smuggle requests to the AJP server it forwards requests to. This issue affects Apache HTTP Server Apache HTTP Server 2.4 version 2.4.54 and prior versions.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-3f78-wq4j-7vgr

почти 3 года назад

Prior to Apache HTTP Server 2.4.55, a malicious backend can cause the response headers to be truncated early, resulting in some headers being incorporated into the response body. If the later headers have any security purpose, they will not be interpreted by the client.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-00496

почти 4 года назад

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю выполнять атаки с разделением ответов HTTP

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-00495

больше 3 лет назад

Уязвимость модуля mod_proxy_ajp веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-36760

Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') vulnerability in mod_proxy_ajp of Apache HTTP Server allows an attacker to smuggle requests to the AJP server it forwards requests to. This issue affects Apache HTTP Server Apache HTTP Server 2.4 version 2.4.54 and prior versions.

CVSS3: 9
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2022-36760

Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') vulnerability in mod_proxy_ajp of Apache HTTP Server allows an attacker to smuggle requests to the AJP server it forwards requests to. This issue affects Apache HTTP Server Apache HTTP Server 2.4 version 2.4.54 and prior versions.

CVSS3: 6.5
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2022-36760

Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') vulnerability in mod_proxy_ajp of Apache HTTP Server allows an attacker to smuggle requests to the AJP server it forwards requests to. This issue affects Apache HTTP Server Apache HTTP Server 2.4 version 2.4.54 and prior versions.

CVSS3: 9
0%
Низкий
почти 3 года назад
msrc логотип
CVE-2022-36760

Apache HTTP Server: mod_proxy_ajp Possible request smuggling

CVSS3: 9
0%
Низкий
почти 3 года назад
debian логотип
CVE-2022-36760

Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling' ...

CVSS3: 9
0%
Низкий
почти 3 года назад
github логотип
GHSA-hwqh-57w6-xm49

Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') vulnerability in mod_proxy_ajp of Apache HTTP Server allows an attacker to smuggle requests to the AJP server it forwards requests to. This issue affects Apache HTTP Server Apache HTTP Server 2.4 version 2.4.54 and prior versions.

CVSS3: 9.8
0%
Низкий
почти 3 года назад
github логотип
GHSA-3f78-wq4j-7vgr

Prior to Apache HTTP Server 2.4.55, a malicious backend can cause the response headers to be truncated early, resulting in some headers being incorporated into the response body. If the later headers have any security purpose, they will not be interpreted by the client.

CVSS3: 5.3
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-00496

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю выполнять атаки с разделением ответов HTTP

CVSS3: 5.3
1%
Низкий
почти 4 года назад
fstec логотип
BDU:2023-00495

Уязвимость модуля mod_proxy_ajp веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 9.8
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу