Vulnerabilidad en Varnish Cache y Varnish Enterprise (CVE-2024-30156)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2024
Última modificación:
15/04/2026
Descripción
Varnish Cache anterior a 7.3.2 y 7.4.x anterior a 7.4.3 (y anterior a 6.0.13 LTS), y Varnish Enterprise 6 anterior a 6.0.12r6, permite el agotamiento de los créditos para una ventana de flujo de control de conexión HTTP/2, también conocido como ataque de ventana rota.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



