VDB

BDU:2020-03228

BDU:2020-03228 PUBLISHED CVSS 5.400000095367432 MEDIUM

Уязвимость системы хранения данных Ceph, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю внедрить произвольные HTTP-заголовки

Risk Scores

CVSS 3.1
5.400000095367432
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

Affected Products

VendorProductVersions
Red HatRed Hat Ceph Storageversions 3.x and 4.x
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Red Hat Inc., Fedora Project, АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС»Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Ceph Storage, Fedora, Red Hat OpenStack Platform, Ceph, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Jul 9, 2020 CVE Published
  • Sep 16, 2024 CVE Updated
  • Apr 1, 2026 Security Advisory
  • Apr 1, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›