VDB
BDU%3A2023-00495
BDU%3A2023-00495
PUBLISHED
CVSS 10 CRITICAL
Уязвимость модуля mod_proxy_ajp веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Novell Inc., Red Hat Inc., ООО «Ред Софт», АО «ИВК», Apache Software Foundation, АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, Red Hat Enterprise Linux, Suse Linux Enterprise Server, SUSE Linux Enterprise Software Development Kit, Red Hat Software Collections, SUSE OpenStack Cloud, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), HTTP Server, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Jan 31, 2023 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2022-36760 url
- https://httpd.apache.org/security/vulnerabilities_24.html url
- https://access.redhat.com/security/cve/cve-2022-36760 url
- https://www.openwall.com/lists/oss-security/2023/01/17/6 url
- https://www.suse.com/security/cve/CVE-2022-36760.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2161 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#20102023 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2900 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2899 url
- https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2022-36760 advisory