Логотип exploitDog
bind:"CVE-2023-40225" OR bind:"CVE-2023-45539"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2023-40225" OR bind:"CVE-2023-45539"

Количество 23

Количество 23

suse-cvrf логотип

SUSE-SU-2023:4646-1

больше 1 года назад

Security update for haproxy

EPSS: Низкий
oracle-oval логотип

ELSA-2024-1142

больше 1 года назад

ELSA-2024-1142: haproxy security update (MODERATE)

EPSS: Низкий
ubuntu логотип

CVE-2023-40225

почти 2 года назад

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
EPSS: Низкий
redhat логотип

CVE-2023-40225

почти 2 года назад

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-40225

почти 2 года назад

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
EPSS: Низкий
msrc логотип

CVE-2023-40225

почти 2 года назад

CVSS3: 7.2
EPSS: Низкий
debian логотип

CVE-2023-40225

почти 2 года назад

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4. ...

CVSS3: 7.2
EPSS: Низкий
ubuntu логотип

CVE-2023-45539

больше 1 года назад

HAProxy before 2.8.2 accepts # as part of the URI component, which might allow remote attackers to obtain sensitive information or have unspecified other impact upon misinterpretation of a path_end rule, such as routing index.html#.png to a static server.

CVSS3: 8.2
EPSS: Низкий
redhat логотип

CVE-2023-45539

больше 1 года назад

HAProxy before 2.8.2 accepts # as part of the URI component, which might allow remote attackers to obtain sensitive information or have unspecified other impact upon misinterpretation of a path_end rule, such as routing index.html#.png to a static server.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2023-45539

больше 1 года назад

HAProxy before 2.8.2 accepts # as part of the URI component, which might allow remote attackers to obtain sensitive information or have unspecified other impact upon misinterpretation of a path_end rule, such as routing index.html#.png to a static server.

CVSS3: 8.2
EPSS: Низкий
debian логотип

CVE-2023-45539

больше 1 года назад

HAProxy before 2.8.2 accepts # as part of the URI component, which mig ...

CVSS3: 8.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3490-1

почти 2 года назад

Security update for haproxy

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3469-1

почти 2 года назад

Security update for haproxy

EPSS: Низкий
redos логотип

ROS-20240401-04

около 1 года назад

Уязвимость haproxy

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-xgq7-jp95-v2qv

почти 2 года назад

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2024-02429

почти 2 года назад

Уязвимость серверного программного обеспечения HAProxy, связанная с пересылкой пустых заголовков Content-Length, позволяющая нарушителю выполнять атаку «контрабанда HTTP-запросов»

CVSS3: 7.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4647-1

больше 1 года назад

Security update for haproxy

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4645-1

больше 1 года назад

Security update for haproxy

EPSS: Низкий
redos логотип

ROS-20240328-10

около 1 года назад

Уязвимость haproxy

CVSS3: 8.2
EPSS: Низкий
rocky логотип

RLSA-2024:8849

7 месяцев назад

Moderate: haproxy security update

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
SUSE-SU-2023:4646-1

Security update for haproxy

больше 1 года назад
oracle-oval логотип
ELSA-2024-1142

ELSA-2024-1142: haproxy security update (MODERATE)

больше 1 года назад
ubuntu логотип
CVE-2023-40225

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
0%
Низкий
почти 2 года назад
redhat логотип
CVE-2023-40225

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.5
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-40225

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
0%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 7.2
0%
Низкий
почти 2 года назад
debian логотип
CVE-2023-40225

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4. ...

CVSS3: 7.2
0%
Низкий
почти 2 года назад
ubuntu логотип
CVE-2023-45539

HAProxy before 2.8.2 accepts # as part of the URI component, which might allow remote attackers to obtain sensitive information or have unspecified other impact upon misinterpretation of a path_end rule, such as routing index.html#.png to a static server.

CVSS3: 8.2
0%
Низкий
больше 1 года назад
redhat логотип
CVE-2023-45539

HAProxy before 2.8.2 accepts # as part of the URI component, which might allow remote attackers to obtain sensitive information or have unspecified other impact upon misinterpretation of a path_end rule, such as routing index.html#.png to a static server.

CVSS3: 5.3
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2023-45539

HAProxy before 2.8.2 accepts # as part of the URI component, which might allow remote attackers to obtain sensitive information or have unspecified other impact upon misinterpretation of a path_end rule, such as routing index.html#.png to a static server.

CVSS3: 8.2
0%
Низкий
больше 1 года назад
debian логотип
CVE-2023-45539

HAProxy before 2.8.2 accepts # as part of the URI component, which mig ...

CVSS3: 8.2
0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:3490-1

Security update for haproxy

0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3469-1

Security update for haproxy

0%
Низкий
почти 2 года назад
redos логотип
ROS-20240401-04

Уязвимость haproxy

CVSS3: 7.2
0%
Низкий
около 1 года назад
github логотип
GHSA-xgq7-jp95-v2qv

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-02429

Уязвимость серверного программного обеспечения HAProxy, связанная с пересылкой пустых заголовков Content-Length, позволяющая нарушителю выполнять атаку «контрабанда HTTP-запросов»

CVSS3: 7.2
0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:4647-1

Security update for haproxy

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4645-1

Security update for haproxy

0%
Низкий
больше 1 года назад
redos логотип
ROS-20240328-10

Уязвимость haproxy

CVSS3: 8.2
0%
Низкий
около 1 года назад
rocky логотип
RLSA-2024:8849

Moderate: haproxy security update

0%
Низкий
7 месяцев назад

Уязвимостей на страницу