Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la característica experimental HTTP/2 en Apache Traffic Server (CVE-2015-5206)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad no especificada en la característica experimental HTTP/2 en Apache Traffic Server, en versiones anteriores a la 5.3.2 que tiene un impacto y vectores de ataque desconocidos. Esta vulnerabilidad es diferente de CVE-2015-5168

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:traffic_server:5.3.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:traffic_server:5.3.1:*:*:*:*:*:*:*