VDB

BDU%3A2021-04903

BDU%3A2021-04903 PUBLISHED CVSS 9.300000190734863 CRITICAL

Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю выполнить произвольный код или прочитать произвольные файлы в целевой системе

Risk Scores

CVSS 2.0
9.300000190734863

Affected Products

VendorProductVersions
Oracle Corp., Сообщество свободного программного обеспечения, NetApp Inc., Novell Inc., Fedora Project, Apache Software Foundation, АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС»Instantis EnterpriseTrack, Debian GNU/Linux, Cloud Backup, openSUSE Tumbleweed, Fedora, HTTP Server, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Oct 6, 2021 CVE Published
  • Oct 6, 2021 PoC Published
  • Sep 24, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›