Логотип exploitDog
bind:"GHSA-4hj9-gjv4-4363" OR bind:"CVE-2022-28615"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-4hj9-gjv4-4363" OR bind:"CVE-2022-28615"

Количество 16

Количество 16

github логотип

GHSA-4hj9-gjv4-4363

около 3 лет назад

Apache HTTP Server 2.4.53 and earlier may crash or disclose information due to a read beyond bounds in ap_strcmp_match() when provided with an extremely large input buffer. While no code distributed with the server can be coerced into such a call, third-party modules or lua scripts that use ap_strcmp_match() may hypothetically be affected.

CVSS3: 9.1
EPSS: Низкий
ubuntu логотип

CVE-2022-28615

около 3 лет назад

Apache HTTP Server 2.4.53 and earlier may crash or disclose information due to a read beyond bounds in ap_strcmp_match() when provided with an extremely large input buffer. While no code distributed with the server can be coerced into such a call, third-party modules or lua scripts that use ap_strcmp_match() may hypothetically be affected.

CVSS3: 9.1
EPSS: Низкий
redhat логотип

CVE-2022-28615

около 3 лет назад

Apache HTTP Server 2.4.53 and earlier may crash or disclose information due to a read beyond bounds in ap_strcmp_match() when provided with an extremely large input buffer. While no code distributed with the server can be coerced into such a call, third-party modules or lua scripts that use ap_strcmp_match() may hypothetically be affected.

CVSS3: 7.4
EPSS: Низкий
nvd логотип

CVE-2022-28615

около 3 лет назад

Apache HTTP Server 2.4.53 and earlier may crash or disclose information due to a read beyond bounds in ap_strcmp_match() when provided with an extremely large input buffer. While no code distributed with the server can be coerced into such a call, third-party modules or lua scripts that use ap_strcmp_match() may hypothetically be affected.

CVSS3: 9.1
EPSS: Низкий
debian логотип

CVE-2022-28615

около 3 лет назад

Apache HTTP Server 2.4.53 and earlier may crash or disclose informatio ...

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2022-04146

около 3 лет назад

Уязвимость функции ap_strcmp_match() веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

CVSS3: 4
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2342-1

почти 3 года назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2338-1

почти 3 года назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2302-1

почти 3 года назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2101-1

около 3 лет назад

Security update for apache2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2099-1

около 3 лет назад

Security update for apache2

EPSS: Низкий
redos логотип

ROS-20220628-01

почти 3 года назад

Множественные уязвимости Apache HTTP

EPSS: Низкий
rocky логотип

RLSA-2022:8067

больше 2 лет назад

Moderate: httpd security, bug fix, and enhancement update

EPSS: Низкий
rocky логотип

RLSA-2022:7647

больше 2 лет назад

Moderate: httpd:2.4 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2022-8067

больше 2 лет назад

ELSA-2022-8067: httpd security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-7647

больше 2 лет назад

ELSA-2022-7647: httpd:2.4 security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-4hj9-gjv4-4363

Apache HTTP Server 2.4.53 and earlier may crash or disclose information due to a read beyond bounds in ap_strcmp_match() when provided with an extremely large input buffer. While no code distributed with the server can be coerced into such a call, third-party modules or lua scripts that use ap_strcmp_match() may hypothetically be affected.

CVSS3: 9.1
1%
Низкий
около 3 лет назад
ubuntu логотип
CVE-2022-28615

Apache HTTP Server 2.4.53 and earlier may crash or disclose information due to a read beyond bounds in ap_strcmp_match() when provided with an extremely large input buffer. While no code distributed with the server can be coerced into such a call, third-party modules or lua scripts that use ap_strcmp_match() may hypothetically be affected.

CVSS3: 9.1
1%
Низкий
около 3 лет назад
redhat логотип
CVE-2022-28615

Apache HTTP Server 2.4.53 and earlier may crash or disclose information due to a read beyond bounds in ap_strcmp_match() when provided with an extremely large input buffer. While no code distributed with the server can be coerced into such a call, third-party modules or lua scripts that use ap_strcmp_match() may hypothetically be affected.

CVSS3: 7.4
1%
Низкий
около 3 лет назад
nvd логотип
CVE-2022-28615

Apache HTTP Server 2.4.53 and earlier may crash or disclose information due to a read beyond bounds in ap_strcmp_match() when provided with an extremely large input buffer. While no code distributed with the server can be coerced into such a call, third-party modules or lua scripts that use ap_strcmp_match() may hypothetically be affected.

CVSS3: 9.1
1%
Низкий
около 3 лет назад
debian логотип
CVE-2022-28615

Apache HTTP Server 2.4.53 and earlier may crash or disclose informatio ...

CVSS3: 9.1
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-04146

Уязвимость функции ap_strcmp_match() веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

CVSS3: 4
1%
Низкий
около 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:2342-1

Security update for apache2

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2022:2338-1

Security update for apache2

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2022:2302-1

Security update for apache2

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2022:2101-1

Security update for apache2

около 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:2099-1

Security update for apache2

около 3 лет назад
redos логотип
ROS-20220628-01

Множественные уязвимости Apache HTTP

почти 3 года назад
rocky логотип
RLSA-2022:8067

Moderate: httpd security, bug fix, and enhancement update

больше 2 лет назад
rocky логотип
RLSA-2022:7647

Moderate: httpd:2.4 security update

больше 2 лет назад
oracle-oval логотип
ELSA-2022-8067

ELSA-2022-8067: httpd security, bug fix, and enhancement update (MODERATE)

больше 2 лет назад
oracle-oval логотип
ELSA-2022-7647

ELSA-2022-7647: httpd:2.4 security update (MODERATE)

больше 2 лет назад

Уязвимостей на страницу