VDB
BDU%3A2017-02152
BDU%3A2017-02152
PUBLISHED
CVSS 7.5 HIGH
Уязвимость модуля mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить доступ к локальным файлам
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Apache Software Foundation, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, HTTP Server, Debian GNU/Linux, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Software Collections, JBoss Core Services, ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Sep 22, 2017 CVE Published
- Aug 19, 2025 CVE Updated
- Mar 18, 2026 Distribution Patch
- Mar 18, 2026 Security Advisory
References
- http://www.securityfocus.com/bid/99134 url
- https://lists.apache.org/thread.html/84bf7fcc5cad35d355f11839cbdd13cbc5ffc1d34675090bff0f96ae%3Cdev.httpd.apache.org%3E url
- https://access.redhat.com/security/cve/CVE-2017-3169 url
- https://www.debian.org/security/2017/dsa-3896 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2860 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2859 url
- https://lists.apache.org/thread.html/84bf7fcc5cad35d355f11839cbdd13cbc5ffc1d34675090bff0f96ae3Cdev.httpd.apache.org%3E advisory