VDB

BDU%3A2020-02041

BDU%3A2020-02041 PUBLISHED CVSS 10 CRITICAL

Уязвимость серверного программного обеспечения HAProxy, связанная с неправильным выполнением очистки HTTP-заголовков при преобразовании из HTTP/2 в HTTP/1, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-Астра», Red Hat Inc., Willy TerreauDebian GNU/Linux, Ubuntu, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Enterprise Linux, OpenShift Container Platform, Red Hat Software Collections, HAProxy

Timeline

  • May 13, 2020 CVE Published
  • Mar 25, 2021 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›