PT-2025-9863 · Apache+1 · Apache Traffic Server+1
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apache Traffic Server 8.0.0 a 8.1.11
Versões do Apache Traffic Server 9.0.0 a 9.2.8
Versões do Apache Traffic Server 10.0.0 a 10.0.3
Descrição
O problema está relacionado à Validação inadequada de entrada. Recomenda-se que os usuários atualizem para resolver o problema.
Recomendações
Atualize para a versão 9.2.9 ou 10.0.4 para corrigir o problema.
Exploit
Correção
DoS
HTTP Request/Response Smuggling
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Traffic Server
Debian