PT-2025-9863 · Apache+1 · Apache Traffic Server+1

·

CVE-2024-38311

·

Publicado

2025-03-05

·

Atualizado

2025-04-05

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Apache Traffic Server 8.0.0 a 8.1.11 Versões do Apache Traffic Server 9.0.0 a 9.2.8 Versões do Apache Traffic Server 10.0.0 a 10.0.3
Descrição O problema está relacionado à Validação inadequada de entrada. Recomenda-se que os usuários atualizem para resolver o problema.
Recomendações Atualize para a versão 9.2.9 ou 10.0.4 para corrigir o problema.

Exploit

Correção

DoS

HTTP Request/Response Smuggling

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02430
CVE-2024-38311
DSA-5896-1
OESA-2025-1289
OESA-2025-1290

Produtos afetados

Apache Traffic Server
Debian