Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 26

Количество 26

github логотип

GHSA-c4ch-cv96-r58v

больше 2 лет назад

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

CVSS3: 6.3
EPSS: Низкий
github логотип

GHSA-9fvf-9v35-97qv

больше 2 лет назад

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
EPSS: Низкий
oracle-oval логотип

ELSA-2024-4197

около 2 лет назад

ELSA-2024-4197: httpd:2.4/httpd security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-03102

почти 3 года назад

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю вызвать атаку десинхронизации HTTP

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-03101

около 3 лет назад

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнять атаки с разделением ответов HTTP

CVSS3: 5.4
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:2686-1

около 1 месяца назад

Security update for apache2

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-c4ch-cv96-r58v

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

CVSS3: 6.3
3%
Низкий
больше 2 лет назад
github логотип
GHSA-9fvf-9v35-97qv

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
4%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-4197

ELSA-2024-4197: httpd:2.4/httpd security update (MODERATE)

около 2 лет назад
fstec логотип
BDU:2024-03102

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю вызвать атаку десинхронизации HTTP

CVSS3: 6.5
3%
Низкий
почти 3 года назад
fstec логотип
BDU:2024-03101

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнять атаки с разделением ответов HTTP

CVSS3: 5.4
4%
Низкий
около 3 лет назад
suse-cvrf логотип
SUSE-SU-2026:2686-1

Security update for apache2

около 1 месяца назад

Уязвимостей на страницу