VDB
BDU%3A2021-04904
BDU%3A2021-04904
PUBLISHED
CVSS 10 CRITICAL
Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками проверки пути к каталогам, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Сообщество свободного программного обеспечения, NetApp Inc., Novell Inc., Fedora Project, Apache Software Foundation, АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС» | Instantis EnterpriseTrack, Debian GNU/Linux, Cloud Backup, openSUSE Tumbleweed, Fedora, HTTP Server, Альт 8 СП (запись в едином реестре российских программ №4305), JD Edwards EnterpriseOne Tools, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Oracle Secure Backup, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Oct 8, 2021 CVE Published
- Sep 24, 2024 CVE Updated
References
- http://www.openwall.com/lists/oss-security/2021/10/07/6 url
- https://httpd.apache.org/security/vulnerabilities_24.html url
- https://lists.apache.org/thread.html/r7c795cd45a3384d4d27e57618a215b0ed19cb6ca8eb070061ad5d837@%3Cannounce.apache.org%3E url
- https://lists.apache.org/thread.html/rb5b0e46f179f60b0c70204656bc52fcb558e961cb4d06a971e9e3efb@%3Cusers.httpd.apache.org%3E url
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-httpd-pathtrv-LAzg68cZ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.3/ url
- https://www.suse.com/security/cve/CVE-2021-42013.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RMIIEFINL6FUIOPD2A3M5XC6DH45Y3CC/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://security-tracker.debian.org/tracker/CVE-2021-42013 advisory
- https://security.netapp.com/advisory/ntap-20211029-0009/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WS5RVHOIIRECG65ZBTZY7IEJVWQSQPG3/ advisory
- https://www.oracle.com/security-alerts/cpujan2022.html advisory