Логотип exploitDog
bind:"BDU:2025-15593" OR bind:"CVE-2025-47905"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2025-15593" OR bind:"CVE-2025-47905"

Количество 13

Количество 13

fstec логотип

BDU:2025-15593

7 месяцев назад

Уязвимость HTTP-акселератора Varnish Cache, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю осуществлять атаки с подменой HTTP-запросов

CVSS3: 5.4
EPSS: Низкий
redos логотип

ROS-20251203-06

15 дней назад

Уязвимость varnish

CVSS3: 5.4
EPSS: Низкий
ubuntu логотип

CVE-2025-47905

7 месяцев назад

Varnish Cache before 7.6.3 and 7.7 before 7.7.1, and Varnish Enterprise before 6.0.13r14, allow client-side desync via HTTP/1 requests, because the product incorrectly permits CRLF to be skipped to delimit chunk boundaries.

CVSS3: 5.4
EPSS: Низкий
redhat логотип

CVE-2025-47905

7 месяцев назад

Varnish Cache before 7.6.3 and 7.7 before 7.7.1, and Varnish Enterprise before 6.0.13r14, allow client-side desync via HTTP/1 requests, because the product incorrectly permits CRLF to be skipped to delimit chunk boundaries.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2025-47905

7 месяцев назад

Varnish Cache before 7.6.3 and 7.7 before 7.7.1, and Varnish Enterprise before 6.0.13r14, allow client-side desync via HTTP/1 requests, because the product incorrectly permits CRLF to be skipped to delimit chunk boundaries.

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2025-47905

7 месяцев назад

Varnish Cache before 7.6.3 and 7.7 before 7.7.1, and Varnish Enterpris ...

CVSS3: 5.4
EPSS: Низкий
rocky логотип

RLSA-2025:8550

3 месяца назад

Important: varnish security update

EPSS: Низкий
rocky логотип

RLSA-2025:8337

3 месяца назад

Important: varnish security update

EPSS: Низкий
rocky логотип

RLSA-2025:8336

5 месяцев назад

Important: varnish:6 security update

EPSS: Низкий
github логотип

GHSA-cvpp-rmjx-5x2m

7 месяцев назад

Varnish Cache before 7.6.3 and 7.7 before 7.7.1, and Varnish Enterprise before 6.0.13r14, allow client-side desync via HTTP/1 requests, because the product incorrectly permits CRLF to be skipped to delimit chunk boundaries.

CVSS3: 5.4
EPSS: Низкий
oracle-oval логотип

ELSA-2025-8550

6 месяцев назад

ELSA-2025-8550: varnish security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-8337

7 месяцев назад

ELSA-2025-8337: varnish security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-8336

7 месяцев назад

ELSA-2025-8336: varnish:6 security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-15593

Уязвимость HTTP-акселератора Varnish Cache, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю осуществлять атаки с подменой HTTP-запросов

CVSS3: 5.4
0%
Низкий
7 месяцев назад
redos логотип
ROS-20251203-06

Уязвимость varnish

CVSS3: 5.4
0%
Низкий
15 дней назад
ubuntu логотип
CVE-2025-47905

Varnish Cache before 7.6.3 and 7.7 before 7.7.1, and Varnish Enterprise before 6.0.13r14, allow client-side desync via HTTP/1 requests, because the product incorrectly permits CRLF to be skipped to delimit chunk boundaries.

CVSS3: 5.4
0%
Низкий
7 месяцев назад
redhat логотип
CVE-2025-47905

Varnish Cache before 7.6.3 and 7.7 before 7.7.1, and Varnish Enterprise before 6.0.13r14, allow client-side desync via HTTP/1 requests, because the product incorrectly permits CRLF to be skipped to delimit chunk boundaries.

CVSS3: 8.1
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2025-47905

Varnish Cache before 7.6.3 and 7.7 before 7.7.1, and Varnish Enterprise before 6.0.13r14, allow client-side desync via HTTP/1 requests, because the product incorrectly permits CRLF to be skipped to delimit chunk boundaries.

CVSS3: 5.4
0%
Низкий
7 месяцев назад
debian логотип
CVE-2025-47905

Varnish Cache before 7.6.3 and 7.7 before 7.7.1, and Varnish Enterpris ...

CVSS3: 5.4
0%
Низкий
7 месяцев назад
rocky логотип
RLSA-2025:8550

Important: varnish security update

0%
Низкий
3 месяца назад
rocky логотип
RLSA-2025:8337

Important: varnish security update

0%
Низкий
3 месяца назад
rocky логотип
RLSA-2025:8336

Important: varnish:6 security update

0%
Низкий
5 месяцев назад
github логотип
GHSA-cvpp-rmjx-5x2m

Varnish Cache before 7.6.3 and 7.7 before 7.7.1, and Varnish Enterprise before 6.0.13r14, allow client-side desync via HTTP/1 requests, because the product incorrectly permits CRLF to be skipped to delimit chunk boundaries.

CVSS3: 5.4
0%
Низкий
7 месяцев назад
oracle-oval логотип
ELSA-2025-8550

ELSA-2025-8550: varnish security update (IMPORTANT)

6 месяцев назад
oracle-oval логотип
ELSA-2025-8337

ELSA-2025-8337: varnish security update (IMPORTANT)

7 месяцев назад
oracle-oval логотип
ELSA-2025-8336

ELSA-2025-8336: varnish:6 security update (IMPORTANT)

7 месяцев назад

Уязвимостей на страницу