← volver
CVE-2023-38709

Apache HTTP Server: HTTP response splitting

CVSS 7.3 HIGHEPSS 3.9%CWE-1284
En resumen

Apache HTTP Server no valida correctamente ciertas entradas, permitiendo que atacantes manipulen respuestas HTTP inyectando encabezados o contenido adicional. Esto puede conducir al envenenamiento de caché, secuestro de sesión o engañar a usuarios.

Detalle técnico

La validación inadecuada de entrada en el núcleo de Apache permite que generadores de backend o contenido inyecten caracteres de control que dividan respuestas HTTP, habilitando ataques de división de respuesta. Un atacante con control sobre contenido generado por backend puede inyectar encabezados o delimitadores de carga para envenenar cachés o realizar ataques contra clientes.

Resumen generado y traducido por IA a partir de la descripción oficial.
Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →