Логотип exploitDog
bind:"CVE-2024-38473"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-38473"

Количество 14

Количество 14

ubuntu логотип

CVE-2024-38473

около 1 года назад

Encoding problem in mod_proxy in Apache HTTP Server 2.4.59 and earlier allows request URLs with incorrect encoding to be sent to backend services, potentially bypassing authentication via crafted requests. Users are recommended to upgrade to version 2.4.60, which fixes this issue.

CVSS3: 8.1
EPSS: Высокий
redhat логотип

CVE-2024-38473

около 1 года назад

Encoding problem in mod_proxy in Apache HTTP Server 2.4.59 and earlier allows request URLs with incorrect encoding to be sent to backend services, potentially bypassing authentication via crafted requests. Users are recommended to upgrade to version 2.4.60, which fixes this issue.

CVSS3: 5.3
EPSS: Высокий
nvd логотип

CVE-2024-38473

около 1 года назад

Encoding problem in mod_proxy in Apache HTTP Server 2.4.59 and earlier allows request URLs with incorrect encoding to be sent to backend services, potentially bypassing authentication via crafted requests. Users are recommended to upgrade to version 2.4.60, which fixes this issue.

CVSS3: 8.1
EPSS: Высокий
msrc логотип

CVE-2024-38473

12 месяцев назад

CVSS3: 8.1
EPSS: Высокий
debian логотип

CVE-2024-38473

около 1 года назад

Encoding problem in mod_proxy in Apache HTTP Server 2.4.59 and earlier ...

CVSS3: 8.1
EPSS: Высокий
github логотип

GHSA-hrh5-4ffc-228q

около 1 года назад

Encoding problem in mod_proxy in Apache HTTP Server 2.4.59 and earlier allows request URLs with incorrect encoding to be sent to backend services, potentially bypassing authentication via crafted requests. Users are recommended to upgrade to version 2.4.60, which fixes this issue.

CVSS3: 8.1
EPSS: Высокий
fstec логотип

BDU:2024-06893

больше 1 года назад

Уязвимость компонента modules/proxy/mod_proxy.c веб-сервера Apache HTTP Server, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

CVSS3: 8.1
EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2024:2999-1

11 месяцев назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2997-1

11 месяцев назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3173-1

10 месяцев назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3172-1

10 месяцев назад

Security update for apache2

EPSS: Низкий
rocky логотип

RLSA-2024:4726

12 месяцев назад

Important: httpd security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-4726

12 месяцев назад

ELSA-2024-4726: httpd security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-4720

12 месяцев назад

ELSA-2024-4720: httpd:2.4 security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-38473

Encoding problem in mod_proxy in Apache HTTP Server 2.4.59 and earlier allows request URLs with incorrect encoding to be sent to backend services, potentially bypassing authentication via crafted requests. Users are recommended to upgrade to version 2.4.60, which fixes this issue.

CVSS3: 8.1
82%
Высокий
около 1 года назад
redhat логотип
CVE-2024-38473

Encoding problem in mod_proxy in Apache HTTP Server 2.4.59 and earlier allows request URLs with incorrect encoding to be sent to backend services, potentially bypassing authentication via crafted requests. Users are recommended to upgrade to version 2.4.60, which fixes this issue.

CVSS3: 5.3
82%
Высокий
около 1 года назад
nvd логотип
CVE-2024-38473

Encoding problem in mod_proxy in Apache HTTP Server 2.4.59 and earlier allows request URLs with incorrect encoding to be sent to backend services, potentially bypassing authentication via crafted requests. Users are recommended to upgrade to version 2.4.60, which fixes this issue.

CVSS3: 8.1
82%
Высокий
около 1 года назад
msrc логотип
CVSS3: 8.1
82%
Высокий
12 месяцев назад
debian логотип
CVE-2024-38473

Encoding problem in mod_proxy in Apache HTTP Server 2.4.59 and earlier ...

CVSS3: 8.1
82%
Высокий
около 1 года назад
github логотип
GHSA-hrh5-4ffc-228q

Encoding problem in mod_proxy in Apache HTTP Server 2.4.59 and earlier allows request URLs with incorrect encoding to be sent to backend services, potentially bypassing authentication via crafted requests. Users are recommended to upgrade to version 2.4.60, which fixes this issue.

CVSS3: 8.1
82%
Высокий
около 1 года назад
fstec логотип
BDU:2024-06893

Уязвимость компонента modules/proxy/mod_proxy.c веб-сервера Apache HTTP Server, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

CVSS3: 8.1
82%
Высокий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:2999-1

Security update for apache2

11 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:2997-1

Security update for apache2

11 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:3173-1

Security update for apache2

10 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:3172-1

Security update for apache2

10 месяцев назад
rocky логотип
RLSA-2024:4726

Important: httpd security update

12 месяцев назад
oracle-oval логотип
ELSA-2024-4726

ELSA-2024-4726: httpd security update (IMPORTANT)

12 месяцев назад
oracle-oval логотип
ELSA-2024-4720

ELSA-2024-4720: httpd:2.4 security update (IMPORTANT)

12 месяцев назад

Уязвимостей на страницу