TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Apache HTTP Server 2.4に複数の脆弱性

【概要】

CVE番号
NVD
CVSS v3
CWE
脆弱性
備考
2022/06/13 CVE-2022-26377 NVD
7.5(NVD)
CWE-444 HTTPリクエストスマグリング Apache 2.4.54 で修正
2022/06/13 CVE-2022-28330 NVD 5.3(NVD) CWE-125 境界外読み取り Apache 2.4.54 で修正
2022/06/13 CVE-2022-28614 NVD 5.3(NVD) CWE-200, CWE-190 領域外読み取り Apache 2.4.54 で修正
2022/06/13 CVE-2022-28615 NVD 5.3(NVD) CWE-200, CWE-190 領域外読み取り Apache 2.4.54 で修正
2022/06/13 CVE-2022-29404 NVD
7.5(NVD)
CWE-770 サービス運用妨害(DoS) Apache 2.4.54 で修正
2022/06/13 CVE-2022-30522 NVD
7.5(NVD)
CWE-789 サービス運用妨害(DoS) Apache 2.4.54 で修正
2022/06/13 CVE-2022-30556 NVD
7.5(NVD)
CWE-200 情報漏えい Apache 2.4.54 で修正
2022/06/13 CVE-2022-31813 NVD
9.8(NVD)
CWE-348 mod_proxyのX-Forwarded-Forヘッダーがオリジンサーバに送られない Apache 2.4.54 で修正


【ニュース】

◆Apache HTTP Server 2.4に複数の脆弱性 (NetSecurity, 2022/06/13 08:00)
https://scan.netsecurity.ne.jp/article/2022/06/13/47717.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022