← voltar
CVE-2023-38709highCWE-1284

Apache HTTP Server: HTTP response splitting

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.3epss 3.9%
probabilidade de exploração
3.9%top 11% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Apache HTTP Server não valida corretamente certas entradas, permitindo que atacantes manipulem respostas HTTP injetando cabeçalhos ou conteúdo extra. Isso pode levar a envenenamento de cache, sequestro de sessão ou enganar usuários.

Detalhe técnico

Validação inadequada de entrada no núcleo do Apache permite que geradores de backend ou conteúdo injetem caracteres de controle que dividem respostas HTTP, possibilitando ataques de divisão de resposta. Um atacante com controle sobre conteúdo gerado pelo backend pode injetar cabeçalhos ou delimitadores de payload para envenenar caches ou realizar ataques contra clientes.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L