VDB

BDU%3A2021-01013

BDU%3A2021-01013 PUBLISHED CVSS 5.800000190734863 MEDIUM

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Risk Scores

CVSS 2.0
5.800000190734863

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Oracle Corp., Novell Inc., Red Hat, Inc., Apache Software Foundation, АО «Концерн ВНИИНС»Debian GNU/Linux, Oracle Transportation Management, Instantis EnterpriseTrack, Agile Engineering Data Management, OpenSUSE Leap, Database Server, Oracle Hospitality Guest Access, Jboss Web Server, Oracle Communications Element Manager, Oracle Agile PLM, Communications Instant Messaging Server, Oracle Health Sciences Empirica Inspections, Oracle Health Sciences Empirica Signal, Siebel UI Framework, Tomcat, Hyperion Infrastructure Technology, MySQL Enterprise Monitor, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)
Сообщество свободного программного обеспечения, Oracle Corp., Novell Inc., Red Hat Inc., Apache Software Foundation, АО «Концерн ВНИИНС»Debian GNU/Linux, Oracle Transportation Management, Instantis EnterpriseTrack, Agile Engineering Data Management, OpenSUSE Leap, Database Server, Oracle Hospitality Guest Access, Jboss Web Server, Oracle Communications Element Manager, Oracle Agile PLM, Communications Instant Messaging Server, Oracle Health Sciences Empirica Inspections, Oracle Health Sciences Empirica Signal, Siebel UI Framework, Tomcat, Hyperion Infrastructure Technology, MySQL Enterprise Monitor, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Mar 2, 2021 CVE Published
  • Nov 21, 2023 CVE Updated
  • Sep 23, 2026 Distribution Patch
  • Sep 23, 2026 Distribution Patch
  • Sep 23, 2026 Security Advisory
  • Sep 23, 2026 Security Advisory
  • Sep 23, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›