V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-1927
AST
Средний

В Apache HTTP Server с 2.4.0 по 2.4.41 перенаправления, настроенные с помощью mod_rewrite, которые должны были быть самореферентными, могли…

CVSS
6.1
Средний
EPSS
0.57
p98
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

В Apache HTTP Server с 2.4.0 по 2.4.41 перенаправления, настроенные с помощью mod_rewrite, которые должны были быть самореферентными, могли быть обмануты закодированными новыми строками и вместо этого перенаправлены на неожиданный URL-адрес в URL-адресе запроса.

Теги · CWE
Без аутентификацииОткрытый редирект
CWE-601
CAPEC-178
Затронутые продукты
Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2Apache2
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.567 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
apache2Отслеживается
Показаны первые 20 из 84
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости