[TLP:CLEAR] Apache Traffic Server opravuje 1 zraniteľnosť

Apache verziami 9.2.10 a 10.0.5 opravuje 1 zraniteľnosť v produkte Apache Traffic Server [1]. Žiaden z populárnych operačných systémov zatiaľ opravu nevydal, prípadne sa ho zraniteľnosť netýka.

Apache Traffic Server - request smuggling(CVE-2024-53868) CVSS 6.5 (Medium)

Neautentizovanému vzdialenému útočníkovi je umožnené obísť bezpečnostné kontroly zasielaných požiadaviek rozdelených na časti [1].

Zraniteľnosť sa nachádza v produkte Apache Traffic Server vo verziách (>=9.2 AND <9.2.10) OR (>=10.0 AND <10.0.5).

CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N

Viac informácií:

Zraniteľnosť bola verejne oznámená 3. 4. 2025.


Za CESNET-CERTS Martin Krajči dňa 4. 4. 2025.

CESNET CERTS Logo