Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HAProxy (CVE-2024-45506)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/09/2024
Última modificación:
14/03/2025

Descripción

HAProxy 2.9.x antes de 2.9.10, 3.0.x antes de 3.0.4 y 3.1.x hasta 3.1-dev6 permiten una denegación de servicio remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:haproxy:haproxy:*:*:*:*:*:*:*:* 2.9.0 (incluyendo) 2.9.10 (excluyendo)
cpe:2.3:a:haproxy:haproxy:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.4 (excluyendo)
cpe:2.3:a:haproxy:haproxy:3.1:dev0:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:3.1:dev1:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:3.1:dev2:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:3.1:dev3:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:3.1:dev4:*:*:*:*:*:*
cpe:2.3:a:haproxy:haproxy:3.1:dev5:*:*:*:*:*:*