← volver
CVE-2023-38709highCWE-1284

Apache HTTP Server: HTTP response splitting

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.3epss 3.9%
probabilidad de explotación
3.9%top 11% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Apache HTTP Server no valida correctamente ciertas entradas, permitiendo que atacantes manipulen respuestas HTTP inyectando encabezados o contenido adicional. Esto puede conducir al envenenamiento de caché, secuestro de sesión o engañar a usuarios.

Detalle técnico

La validación inadecuada de entrada en el núcleo de Apache permite que generadores de backend o contenido inyecten caracteres de control que dividan respuestas HTTP, habilitando ataques de división de respuesta. Un atacante con control sobre contenido generado por backend puede inyectar encabezados o delimitadores de carga para envenenar cachés o realizar ataques contra clientes.

Resumen generado y traducido por IA a partir de la descripción oficial.
Faulty input validation in the core of Apache allows malicious or exploitable backend/content generators to split HTTP responses. This issue affects Apache HTTP Server: through 2.4.58.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L