PT-2025-9866 · Apache+1 · Apache Traffic Server+1

·

CVE-2024-56202

·

Publicado

2025-03-05

·

Atualizado

2025-04-05

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Apache Traffic Server de 9.0.0 a 9.2.8 Versões do Apache Traffic Server de 10.0.0 a 10.0.3
Descrição O problema é uma vulnerabilidade de Violação de Comportamento Esperado no Apache Traffic Server. Os usuários são aconselhados a atualizar para resolver o problema.
Recomendações Para as versões do Apache Traffic Server de 9.0.0 a 9.2.8, atualize para a versão 9.2.9 ou superior. Para as versões do Apache Traffic Server de 10.0.0 a 10.0.3, atualize para a versão 10.0.4 ou superior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02427
CVE-2024-56202
DSA-5896-1
OESA-2025-1289
OESA-2025-1290

Produtos afetados

Apache Traffic Server
Debian