Aller au contenu

Fiche vulnérabilité

CVE-2023-30631 : faille élevée apache traffic server (CVSS 7.5)

Description

Improper Input Validation vulnerability in Apache Software Foundation Apache Traffic Server.  The configuration option proxy.config.http.push_method_enabled didn't function.  However, by default the PUSH method is blocked in the ip_allow configuration file.This issue affects Apache Traffic Server: from 8.0.0 through 9.2.0. 8.x users should upgrade to 8.1.7 or later versions 9.x users should upgrade to 9.2.1 or later versions

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitation active
Non signalée par la CISA
Publication
14 juin 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • apache traffic server
  • debian debian linux
  • fedoraproject fedora

Références

Rechercher une autre vulnérabilité dans la base CVE