PT-2026-36815 · Apache+3 · Apache Http Server+3
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache HTTP Server versões anteriores a 2.4.67
Descrição
Ocorre a divisão de resposta HTTP (HTTP response splitting) em múltiplos módulos do Apache HTTP Server ao interagir com servidores backend não confiáveis ou comprometidos. Este problema permite que um invasor divida uma resposta HTTP, podendo levar ao envenenamento de cache ou cross-site scripting.
Recomendações
Atualizar para a versão 2.4.67.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Http Server
Linuxmint
Red Os
Ubuntu