VDB
BDU%3A2021-05111
BDU%3A2021-05111
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость модуля аутентификации/авторизации для HTTP-сервера Apache mod_auth_openidc, связанная с использованием неконтролируемых форматных строк, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Apache Software Foundation, ZmartZone IAM | Debian GNU/Linux, HTTP Server, Mod_auth_openidc |
Timeline
- Oct 22, 2021 CVE Published
- Apr 15, 2022 CVE Updated
References
- https://github.com/zmartzone/mod_auth_openidc/releases/tag/v2.4.9 url
- https://github.com/zmartzone/mod_auth_openidc/security/advisories/GHSA-55r8-6w97-xxr4 url
- https://security.netapp.com/advisory/ntap-20210902-0001/ url
- https://github.com/zmartzone/mod_auth_openidc/commit/dc672688dc1f2db7df8ad4abebc367116017a449 advisory
- https://security-tracker.debian.org/tracker/CVE-2021-32785 advisory