CVE-2015-3183

CVE-2015-3183

Publicada em · Atualizada em

25Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 73%
probabilidade de exploração
73%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
5 produtos
CloudForms Management Engine 5 · Red Hat Directory Server 8 · Red Hat Enterprise Linux 4 · Red Hat Enterprise Linux 5 · Red Hat JBoss Enterprise Web Server 1
none_available: Affected
Corrigido
29 produtos (479 componentes)
Red Hat JBoss Enterprise Application Platform 6.4 for RHEL 6 Server · Red Hat JBoss Enterprise Application Platform 6.4 for RHEL 7 Server · Red Hat JBoss Web Server 3.0 for RHEL 6 · Red Hat JBoss Web Server 3.0 for RHEL 7 · Red Hat Enterprise Linux Server (v. 6) · e outros 24
The chunked transfer coding implementation in the Apache HTTP Server before 2.4.14 does not properly parse chunk headers, which allows remote attackers to conduct HTTP request smuggling attacks via a crafted request, related to mishandling of large chunk-size values and invalid chunk-extension characters in modules/http/http_filters.c.
Produtos afetados
n/a · n/a