VDB

BDU%3A2017-02153

BDU%3A2017-02153 PUBLISHED CVSS 7.5 HIGH

Уязвимость функции ap_get_basic_auth_pw() веб-сервера Apache HTTP Server, позволяющая нарушителю обойти требования аутентификации

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Red Hat Inc., Apache Software Foundation, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «НТЦ ИТ РОСА»Red Hat Enterprise Linux, HTTP Server, Debian GNU/Linux, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Software Collections, JBoss Core Services, ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Sep 22, 2017 CVE Published
  • Aug 19, 2025 CVE Updated
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›