Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Robert Butts

#31454de 53,640
8.1CVSS total
Vulnerabilidades · 1
PT-2021-5195
8.1
2021-11-03
Apache · Apache Traffic Server · CVE-2021-38161
**Nome do software vulnerável e versões afetadas** Apache Traffic Server, versões 8.0.0 a 8.0.8 **Descrição** O problema está relacionado a uma vulnerabilidade de autenticação inadequada na verificação de origem TLS do Apache Traffic Server, que pode ser explorada para ataques man-in-the-middle. Isso permite que um invasor remoto intercepte e altere a comunicação entre o cliente e o servidor. **Recomendações** Para as versões 8.0.0 a 8.0.8 do Apache Traffic Server, atualize para uma versão fora desse intervalo para resolver o problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.