VDB
BDU%3A2017-02153
BDU%3A2017-02153
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функции ap_get_basic_auth_pw() веб-сервера Apache HTTP Server, позволяющая нарушителю обойти требования аутентификации
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Apache Software Foundation, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, HTTP Server, Debian GNU/Linux, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Software Collections, JBoss Core Services, ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Sep 22, 2017 CVE Published
- Aug 19, 2025 CVE Updated
- Mar 18, 2026 Distribution Patch
- Mar 18, 2026 Security Advisory
References
- http://www.securityfocus.com/bid/99135 url
- https://lists.apache.org/thread.html/8409e41a8f7dd9ded37141c38df001be930115428c3d64f70bbdb8b4%3Cdev.httpd.apache.org%3E url
- https://access.redhat.com/security/cve/CVE-2017-3167 url
- https://www.debian.org/security/2017/dsa-3896 url
- http://www.securitytracker.com/id/1038711 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2860 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2859 url