Плагин ts_lua сервера трафика Apache неправильно обрабатывает инициализацию, контекст преобразования и состояние каждого экземпляра.
Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с 10.0.0 по 10.1.3.
Пользователям рекомендуется выполнить обновление до версии 9.2.15 или 10.1.4, которая устранит проблему.
Показать оригинальное описание (EN)
The Apache Traffic Server ts_lua plugin mishandles initialization, transform context, and per-instance state. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from 10.0.0 through 10.1.3. Users are recommended to upgrade to version 9.2.15 or 10.1.4, which fix the issue.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Traffic_Server
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:*
|
8.0.0
|
<= 8.1.9
|
|
Apache Traffic_Server
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:*
|
9.0.0
|
9.2.15
|
|
Apache Traffic_Server
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:*
|
10.0.0
|
10.1.4
|