Vulnerabilidad en HAProxy (CVE-2024-53008)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/11/2024
Última modificación:
28/11/2024
Descripción
Existe un problema de interpretación inconsistente de las solicitudes HTTP ('Contrabando de solicitudes/respuestas HTTP') en HAProxy. Si se aprovecha esta vulnerabilidad, un atacante remoto puede acceder a una ruta restringida por la ACL (lista de control de acceso) establecida en el producto. Como resultado, el atacante puede obtener información confidencial.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://git.haproxy.org/?p=haproxy-2.6.git%3Ba%3Dcommit%3Bh%3D1afca10150ac3e4e2224055cc31b6f1e4a70efe2
- https://git.haproxy.org/?p=haproxy-2.8.git%3Ba%3Dcommit%3Bh%3D01c1056a44823c5ffb8f74660b32c099d9b5355b
- https://git.haproxy.org/?p=haproxy-2.9.git%3Ba%3Dcommit%3Bh%3D4bcaece344c8738dac1ab5bd8cc81e2a22701d71
- https://git.haproxy.org/?p=haproxy-3.0.git%3Ba%3Dcommit%3Bh%3D95a607c4b3af09be2a495b9c2872ea252ccff603
- https://jvn.jp/en/jp/JVN88385716/
- https://www.haproxy.org/



