Apache Traffic Server 8.x < 8.1.11/9.x < 9.2.5 多个漏洞

high Nessus 插件 ID 205310

简介

远程 Web 服务器受到多个漏洞影响。

描述

根据其自我报告的版本,远程 Apache Traffic Server 安装受到多个漏洞的影响。

- Apache Traffic Server 将畸形 HTTP 分块尾部部分转发到源服务器。这可被用于请求走私,如果源服务器易受攻击,还可能导致缓存中毒。(CVE-2024-35161)

- Apache Traffic Server 接受不允许用于 HTTP 字段名称的字符,并将畸形的请求转发到源服务器。这可被用于请求走私,如果源服务器易受攻击,还可能导致缓存中毒。(CVE-2023-38522)

- 无效的 Accept-Encoding 标头可导致 Apache Traffic Server 无法查找缓存并强制转发请求 (CVE-2024-35296)

请注意,Nessus 并未对这些问题进行实际测试,而是依赖服务器标题栏中的版本。

解决方案

升级版本到 Apache Traffic Server 8.1.11、9.2.5 或更高版本。

另见

http://www.nessus.org/u?e24f11c1

插件详情

严重性: High

ID: 205310

文件名: apache_ats_9_2_5.nasl

版本: 1.3

类型: remote

系列: Web Servers

发布时间: 2024/8/9

最近更新时间: 2024/8/13

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.0

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:P

CVSS 分数来源: CVE-2024-35296

CVSS v3

风险因素: High

基本分数: 8.2

时间分数: 7.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:apache:traffic_server

必需的 KB 项: installed_sw/Apache Traffic Server

易利用性: No known exploits are available

补丁发布日期: 2024/7/25

漏洞发布日期: 2024/7/25

参考资料信息

CVE: CVE-2023-38522, CVE-2024-35161, CVE-2024-35296