VDB

BDU%3A2024-10555

BDU%3A2024-10555 PUBLISHED CVSS 4.800000190734863 MEDIUM

Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Risk Scores

CVSS 3.1
4.800000190734863
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N

Affected Products

VendorProductVersions
php_groupphp8.1.0, 8.2.0, 8.3.0
PHP GroupPHP8.1.*, 8.2.*, 8.3.*
Red Hat Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», PHP GroupRed Hat Enterprise Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), PHP

Timeline

  • Nov 24, 2024 CVE Published
  • Nov 26, 2024 PoC Published
  • Apr 29, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›