Informazioni sul CVE-2023-38522
Apache Traffic Server: Incomplete field name check allows request smuggling
CWE ID: CWE-444
Base Score (CVSS): N/A
CVE: CVE-2023-38522
Descrizione: Apache Traffic Server accepts characters that are not allowed for HTTP field names and forwards malformed requests to origin servers. This can be utilized for request smuggling and may also lead cache poisoning if the origin servers are vulnerable. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.10, from 9.0.0 through 9.2.4. Users are recommended to upgrade to version 8.1.11 or 9.2.5, which fixes the issue.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Apache Software Foundation – Apache Traffic Server
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Traffic Server
Anno: 2023
CWE: CWE-444
CVSS: 0.0