Логотип exploitDog
bind:CVE-2023-40225
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-40225

Количество 12

Количество 12

ubuntu логотип

CVE-2023-40225

почти 2 года назад

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
EPSS: Низкий
redhat логотип

CVE-2023-40225

почти 2 года назад

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-40225

почти 2 года назад

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
EPSS: Низкий
msrc логотип

CVE-2023-40225

почти 2 года назад

CVSS3: 7.2
EPSS: Низкий
debian логотип

CVE-2023-40225

почти 2 года назад

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4. ...

CVSS3: 7.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3490-1

почти 2 года назад

Security update for haproxy

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3469-1

почти 2 года назад

Security update for haproxy

EPSS: Низкий
redos логотип

ROS-20240401-04

около 1 года назад

Уязвимость haproxy

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-xgq7-jp95-v2qv

почти 2 года назад

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2024-02429

почти 2 года назад

Уязвимость серверного программного обеспечения HAProxy, связанная с пересылкой пустых заголовков Content-Length, позволяющая нарушителю выполнять атаку «контрабанда HTTP-запросов»

CVSS3: 7.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4646-1

больше 1 года назад

Security update for haproxy

EPSS: Низкий
oracle-oval логотип

ELSA-2024-1142

больше 1 года назад

ELSA-2024-1142: haproxy security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-40225

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
0%
Низкий
почти 2 года назад
redhat логотип
CVE-2023-40225

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.5
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-40225

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
0%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 7.2
0%
Низкий
почти 2 года назад
debian логотип
CVE-2023-40225

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4. ...

CVSS3: 7.2
0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3490-1

Security update for haproxy

0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3469-1

Security update for haproxy

0%
Низкий
почти 2 года назад
redos логотип
ROS-20240401-04

Уязвимость haproxy

CVSS3: 7.2
0%
Низкий
около 1 года назад
github логотип
GHSA-xgq7-jp95-v2qv

HAProxy through 2.0.32, 2.1.x and 2.2.x through 2.2.30, 2.3.x and 2.4.x through 2.4.23, 2.5.x and 2.6.x before 2.6.15, 2.7.x before 2.7.10, and 2.8.x before 2.8.2 forwards empty Content-Length headers, violating RFC 9110 section 8.6. In uncommon cases, an HTTP/1 server behind HAProxy may interpret the payload as an extra request.

CVSS3: 7.2
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-02429

Уязвимость серверного программного обеспечения HAProxy, связанная с пересылкой пустых заголовков Content-Length, позволяющая нарушителю выполнять атаку «контрабанда HTTP-запросов»

CVSS3: 7.2
0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:4646-1

Security update for haproxy

больше 1 года назад
oracle-oval логотип
ELSA-2024-1142

ELSA-2024-1142: haproxy security update (MODERATE)

больше 1 года назад

Уязвимостей на страницу