Apache Traffic Server sérülékenysége

CH azonosító

CH-11928

Angol cím

Apache Traffic Server vulnerability

Felfedezés dátuma

2015.01.12.

Súlyosság

Közepes

Érintett rendszerek

Apache Software Foundation
Traffic Server

Érintett verziók

APACHE Traffic Server 5.1.2 előtti verziók

Összefoglaló

Az Apache Traffic Server sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.

Leírás

A sérülékenység egy speciálisan formázott HTTP TRACE kéréssel használható ki, amely a  ‘Max-Forwards’ header változóban ‘0’ értéket tartalmaz. 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítés 5.2.0 vagy későbbi verzióra.

Támadás típusa

Buffer Errors

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

CVE-2014-10022 - NVD CVE-2014-10022
Gyártói referencia: issues.apache.org
Egyéb referencia: www.securitytracker.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
Tovább a sérülékenységekhez »