VDB

BDU%3A2024-02423

BDU%3A2024-02423 PUBLISHED CVSS 8.5 HIGH

Уязвимость серверного программного обеспечения HAProxy, связанная с обходом аутентификации с использованием альтернативного пути или канала, позволяющая нарушителю получить конфиденциальную информацию

Risk Scores

CVSS 2.0
8.5

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», ООО «Ред Софт», Willy Terreau, АО "НППКТ"Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), РЕД ОС (запись в едином реестре российских программ №3751), HAProxy, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
n/an/an/a

Timeline

  • Nov 28, 2023 CVE Published
  • Dec 20, 2023 PoC Published
  • Jan 29, 2025 CVE Updated
  • Aug 27, 2025 PoC Published
  • Aug 27, 2025 PoC Published
  • Aug 29, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›