VDB

BDU%3A2025-08957

BDU%3A2025-08957 PUBLISHED CVSS 4 MEDIUM

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку

Risk Scores

CVSS 2.0
4

Affected Products

VendorProductVersions
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Apache Software Foundation, АО "НППКТ"Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Suse Linux Enterprise Server, Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat JBoss Core Services, SUSE Liberty Linux, HTTP Server, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jul 24, 2025 CVE Published
  • Feb 16, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›