VDB

BDU%3A2025-02827

BDU%3A2025-02827 PUBLISHED CVSS 5 MEDIUM

Уязвимость интерпретатора языка программирования PHP, связанная с недостатками обработки заголовков HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Risk Scores

CVSS 2.0
5

Affected Products

VendorProductVersions
ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», PHP GroupРЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), АЛЬТ СП 10, PHP

Timeline

  • May 20, 2025 CVE Published
  • Oct 29, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›