V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-14523
DEB
Высокий

Недостаток в обработке HTTP-заголовка libsoup позволяет несколько хостов: заголовки в запросе и возвращают последнее событие для обработки …

CVSS
8.2
Высокий
EPSS
0.00
p38
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Недостаток в обработке HTTP-заголовка libsoup позволяет несколько хостов: заголовки в запросе и возвращают последнее событие для обработки на стороне сервера. Общие передние прокси часто чтят первый хост: заголовок, поэтому это несоответствие может вызвать путаницу хозяина, когда прокси направляет запрос на один бэкэнд, но бэкэнд интерпретирует его как предназначенный для другого хоста. Это несоответствие позволяет атаковать стиль запроса, отравление кэшем или обойти контроль доступа на основе хоста, когда злоумышленник поставляет дубликаты заголовков Host.

Теги · CWE
Без аутентификации
CWE-444
CAPEC-33
CAPEC-273
Затронутые продукты
Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup3Libsoup3Libsoup3Libsoup3Libsoup3Libsoup3Libsoup3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.005 · p38
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается