Уязвимость CVE-2023-25950: Информация

Описание

HTTP request/response smuggling vulnerability in HAProxy version 2.7.0, and 2.6.1 to 2.6.7 allows a remote attacker to alter a legitimate user's request. As a result, the attacker may obtain sensitive information or cause a denial-of-service (DoS) condition.

Важность: HIGH (7,3) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Опубликовано: 11 апреля 2023 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-444

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
haproxysisyphus2.6.8-alt12.8.9-alt1ALT-PU-2023-1134-1314210Исправлено
haproxysisyphus_e2k2.6.8-alt12.8.9-alt1ALT-PU-2023-2366-1-Исправлено
haproxyp102.6.13-alt1.12.6.17-alt1ALT-PU-2023-1942-1322243Исправлено
haproxyp10_e2k2.6.13-alt1.12.6.17-alt1ALT-PU-2023-3789-1-Исправлено
haproxyc10f12.6.15-alt12.6.15-alt1ALT-PU-2023-5064-2327661Исправлено
haproxyc9f22.8.2-alt12.8.2-alt1ALT-PU-2023-5100-3327695Исправлено
haproxyp112.6.8-alt12.8.9-alt1ALT-PU-2023-1134-1314210Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:haproxy:haproxy:2.7.0:*:*:*:*:*:*:*

      cpe:2.3:a:haproxy:haproxy:*:*:*:*:*:*:*:*
      Start including
      2.6.1
      End including
      2.6.7