VDB
BDU%3A2023-00495
BDU%3A2023-00495
PUBLISHED
CVSS 10 CRITICAL
Уязвимость модуля mod_proxy_ajp веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Novell Inc., Red Hat Inc., ООО «Ред Софт», АО «ИВК», Apache Software Foundation, АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, Red Hat Enterprise Linux, Suse Linux Enterprise Server, SUSE Linux Enterprise Software Development Kit, Red Hat Software Collections, SUSE OpenStack Cloud, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), HTTP Server, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Jan 31, 2023 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2022-36760 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#20102023 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2899 url
- https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2022-36760 advisory
- https://www.suse.com/security/cve/CVE-2022-36760.html advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD advisory
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2161 advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2900 advisory
- https://httpd.apache.org/security/vulnerabilities_24.html url
- https://www.openwall.com/lists/oss-security/2023/01/17/6 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD url
- https://access.redhat.com/security/cve/cve-2022-36760 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory