V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2024-05131
BDU
CriticalConfirmedExploit available

Уязвимость ядра веб-сервера Apache HTTP Server связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимост…

CVSS
9.8
Critical
EPSS
0.00
p0
Published
2024-01-01
Updated
2024-01-01
Description

Уязвимость ядра веб-сервера Apache HTTP Server связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путём запуска локальных обработчиков через внутреннее перенаправление

Tags · CWE
Pre-auth
Affected products
Apache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualization
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Timeline
2024-01-01
Published
2024-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: H
High (H)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
CVE-2024-38476
github-poc · https://github.com/abanop22333/Apache-Authentication-Flaw-Research-CVE-2024-38476-
Enterprise
Affected products
ProductVendorStatus
http serverapache software foundationTracked
http serverapache software foundationTracked
http serverapache software foundationTracked
http serverapache software foundationTracked
http serverapache software foundationTracked
http serverapache software foundationTracked
http serverapache software foundationTracked
http serverapache software foundationTracked
http serverapache software foundationTracked
http serverapache software foundationTracked
http serverapache software foundationTracked
rosa virtualizationао «нтц ит роса»Tracked
rosa virtualizationао «нтц ит роса»Tracked
rosa virtualizationао «нтц ит роса»Tracked
rosa virtualizationао «нтц ит роса»Tracked
rosa virtualizationао «нтц ит роса»Tracked
rosa virtualizationао «нтц ит роса»Tracked
rosa virtualizationао «нтц ит роса»Tracked
rosa virtualizationао «нтц ит роса»Tracked
rosa virtualizationао «нтц ит роса»Tracked
Showing first 20 of 33