PT-2020-7478 · Varnish · Varnish Http Cache

Poul-Henning Kamp

·

Publicado

2020-02-12

·

Atualizado

2022-08-02

·

CVE-2013-4090

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Versões do cache HTTP Varnish anteriores à 3.0.4
Descrição:
O problema está relacionado a um bug de ACL no cache HTTP Varnish. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões anteriores à 3.0.4, atualize para a versão 3.0.4 ou posterior para resolver o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2013-4090

Produtos afetados

Varnish Http Cache