Уязвимость неправильного контроля доступа в Apache Traffic Server.
Эта проблема затрагивает сервер трафика Apache: с 9.0.0 по 9.1.14, с 10.0.0 по 10.1.3.
Пользователям рекомендуется выполнить обновление до версии 9.1.15 или 10.1.4, которая устраняет проблему.
Показать оригинальное описание (EN)
Improper Access Control vulnerability in Apache Traffic Server. This issue affects Apache Traffic Server: from 9.0.0 through 9.1.14, from 10.0.0 through 10.1.3. Users are recommended to upgrade to version 9.1.15 or 10.1.4, which fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Traffic_Server
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:*
|
9.0.0
|
9.2.15
|
|
Apache Traffic_Server
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:*
|
10.0.0
|
10.1.4
|