VDB

BDU%3A2024-02794

BDU%3A2024-02794 PUBLISHED CVSS 7.5 HIGH

Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, ZmartZone IAM, АО «НТЦ ИТ РОСА»SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Red Hat Enterprise Linux, Suse Linux Enterprise Server, Debian GNU/Linux, openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, Mod_auth_openidc, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)
OpenIDCmod_auth_openidc>= 2.0.0, < 2.4.15.2

Timeline

  • Feb 13, 2024 CVE Published
  • Feb 13, 2024 PoC Published
  • Feb 15, 2024 PoC Published
  • Mar 5, 2024 PoC Published
  • Aug 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›