VDB
BDU%3A2025-11077
BDU%3A2025-11077
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, связанная с раскрытием информации, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «СберТех», ZmartZone IAM | Ubuntu, Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), Mod_auth_openidc |
Timeline
- Sep 14, 2025 CVE Published
- Oct 28, 2025 CVE Updated
References
- https://github.com/OpenIDC/mod_auth_openidc/commit/b59b8ad63411857090ba1088e23fe414c690c127 url
- https://github.com/OpenIDC/mod_auth_openidc/security/advisories/GHSA-59jp-rwph-878r url
- https://access.redhat.com/security/cve/cve-2025-31492 url
- https://security-tracker.debian.org/tracker/CVE-2025-31492 url
- https://ubuntu.com/security/CVE-2025-31492 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-mod-auth-openidc-cve-2025-31492/?sphrase_id=1330657 url