Логотип exploitDog
bind:"CVE-2021-36160" OR bind:"CVE-2021-44224" OR bind:"CVE-2020-35452" OR bind:"CVE-2021-33193"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2021-36160" OR bind:"CVE-2021-44224" OR bind:"CVE-2020-35452" OR bind:"CVE-2021-33193"

Количество 51

Количество 51

github логотип

GHSA-p9fg-6rr5-38xc

около 3 лет назад

A crafted method sent through HTTP/2 will bypass validation and be forwarded by mod_proxy, which can lead to request splitting or cache poisoning. This issue affects Apache HTTP Server 2.4.17 to 2.4.48.

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2022-9276

около 3 лет назад

ELSA-2022-9276: httpd:2.4 security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2021-04216

около 4 лет назад

Уязвимость модуля mod_proxy httpd-демона веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-77mj-xh9q-fm9j

около 3 лет назад

Apache HTTP Server versions 2.4.0 to 2.4.46 A specially crafted Digest nonce can cause a stack overflow in mod_auth_digest. There is no report of this overflow being exploitable, nor the Apache HTTP Server team could create one, though some particular compiler and/or compilation option might make it possible, with limited consequences anyway due to the size (a single byte) and the value (zero byte) of the overflow

EPSS: Низкий
fstec логотип

BDU:2021-03679

больше 4 лет назад

Уязвимость функции mod_auth_digest веб-сервера Apache HTTP Server , позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:14749-1

около 4 лет назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2006-1

около 4 лет назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2127-1

почти 4 года назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0908-1

почти 4 года назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2127-1

почти 4 года назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2004-1

около 4 лет назад

Security update for apache2

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-p9fg-6rr5-38xc

A crafted method sent through HTTP/2 will bypass validation and be forwarded by mod_proxy, which can lead to request splitting or cache poisoning. This issue affects Apache HTTP Server 2.4.17 to 2.4.48.

CVSS3: 7.5
1%
Низкий
около 3 лет назад
oracle-oval логотип
ELSA-2022-9276

ELSA-2022-9276: httpd:2.4 security update (IMPORTANT)

около 3 лет назад
fstec логотип
BDU:2021-04216

Уязвимость модуля mod_proxy httpd-демона веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 4.8
1%
Низкий
около 4 лет назад
github логотип
GHSA-77mj-xh9q-fm9j

Apache HTTP Server versions 2.4.0 to 2.4.46 A specially crafted Digest nonce can cause a stack overflow in mod_auth_digest. There is no report of this overflow being exploitable, nor the Apache HTTP Server team could create one, though some particular compiler and/or compilation option might make it possible, with limited consequences anyway due to the size (a single byte) and the value (zero byte) of the overflow

7%
Низкий
около 3 лет назад
fstec логотип
BDU:2021-03679

Уязвимость функции mod_auth_digest веб-сервера Apache HTTP Server , позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.3
7%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:14749-1

Security update for apache2

около 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2006-1

Security update for apache2

около 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2127-1

Security update for apache2

почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2021:0908-1

Security update for apache2

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2127-1

Security update for apache2

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2004-1

Security update for apache2

около 4 лет назад

Уязвимостей на страницу