Логотип exploitDog
bind:"CVE-2024-24795" OR bind:"CVE-2023-38709"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-24795" OR bind:"CVE-2023-38709"

Количество 25

Количество 25

github логотип

GHSA-c4ch-cv96-r58v

почти 2 года назад

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

CVSS3: 6.3
EPSS: Низкий
github логотип

GHSA-9fvf-9v35-97qv

почти 2 года назад

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
EPSS: Низкий
oracle-oval логотип

ELSA-2024-4197

больше 1 года назад

ELSA-2024-4197: httpd:2.4/httpd security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-03102

больше 2 лет назад

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю вызвать атаку десинхронизации HTTP

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-03101

больше 2 лет назад

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнять атаки с разделением ответов HTTP

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-c4ch-cv96-r58v

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

CVSS3: 6.3
1%
Низкий
почти 2 года назад
github логотип
GHSA-9fvf-9v35-97qv

Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.

CVSS3: 7.3
3%
Низкий
почти 2 года назад
oracle-oval логотип
ELSA-2024-4197

ELSA-2024-4197: httpd:2.4/httpd security update (MODERATE)

больше 1 года назад
fstec логотип
BDU:2024-03102

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю вызвать атаку десинхронизации HTTP

CVSS3: 6.5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-03101

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнять атаки с разделением ответов HTTP

CVSS3: 5.4
3%
Низкий
больше 2 лет назад

Уязвимостей на страницу