CVE-2023-38709
Apache HTTP Server: HTTP response splitting
En resumen
Apache HTTP Server no valida correctamente ciertas entradas, permitiendo que atacantes manipulen respuestas HTTP inyectando encabezados o contenido adicional. Esto puede conducir al envenenamiento de caché, secuestro de sesión o engañar a usuarios.
Detalle técnico
La validación inadecuada de entrada en el núcleo de Apache permite que generadores de backend o contenido inyecten caracteres de control que dividan respuestas HTTP, habilitando ataques de división de respuesta. Un atacante con control sobre contenido generado por backend puede inyectar encabezados o delimitadores de carga para envenenar cachés o realizar ataques contra clientes.
Resumen generado y traducido por IA a partir de la descripción oficial.
Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses.
This issue affects Apache HTTP Server: through 2.4.58.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Productos afectados
Apache Software Foundation · Apache HTTP Server¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://seclists.org/fulldisclosure/2024/Jul/18https://httpd.apache.org/security/vulnerabilities_24.htmlhttps://lists.debian.org/debian-lts-announce/2024/05/msg00013.htmlhttps://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/I2N2NZEX3MR64IWSGL3QGN7KSRUGAEMF/https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LX5U34KYGDYPRH3AJ6MDDCBJDWDPXNVJ/https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WNV4SZAPVS43DZWNFU7XBYYOZEZMI4ZC/https://security.netapp.com/advisory/ntap-20240415-0013/https://support.apple.com/kb/HT214119http://www.openwall.com/lists/oss-security/2024/04/04/3http://www.openwall.com/lists/oss-security/2025/07/10/2http://www.openwall.com/lists/oss-security/2025/07/10/3