VDB

BDU%3A2023-00495

BDU%3A2023-00495 PUBLISHED CVSS 10 CRITICAL

Уязвимость модуля mod_proxy_ajp веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Novell Inc., Red Hat Inc., ООО «Ред Софт», АО «ИВК», Apache Software Foundation, АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС»Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, Red Hat Enterprise Linux, Suse Linux Enterprise Server, SUSE Linux Enterprise Software Development Kit, Red Hat Software Collections, SUSE OpenStack Cloud, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), HTTP Server, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Jan 31, 2023 CVE Published
  • Aug 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›