V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-06893
BDU
ВысокийПодтвержденаЭксплойт есть

Уязвимость компонента modules/proxy/mod_proxy.c веб-сервера Apache HTTP Server связана с недостатком механизма кодирования или экранировани…

CVSS
8.1
Высокий
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость компонента modules/proxy/mod_proxy.c веб-сервера Apache HTTP Server связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Затронутые продукты
Apache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverApache software foundation Http serverАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualizationАо «нтц ит роса» Rosa virtualization
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2024-38473
github-poc · https://github.com/juanschallibaum/CVE-2024-38473-Nuclei-Template
Enterprise
Затронутые продукты
ПродуктВендорСтатус
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
http serverapache software foundationОтслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
rosa virtualizationао «нтц ит роса»Отслеживается
Показаны первые 20 из 36