Security Lab

Внедрение HTTP запроса в Varnish Cache

Дата публикации:02.08.2021
Дата изменения:03.08.2021
Всего просмотров:561
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.2 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-36740
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Varnish Cache 3.x
Уязвимые версии: Varnish Cache версии 6.6.0, 6.0.7, 6.5.1, 6.5.0, 6.4.0, 6.0.6, 6.2.3, 6.3.2, 6.3.1, 6.3.0, 6.2.2, 6.0.5, 6.2.1, 6.2.0, 6.1.1, 6.1.0, 6.0.4, 6.0.3, 6.0.2, 6.0.1, 6.0.0
Описание:

Внедрение HTTP запроса в Varnish Cache

Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/varnishcache/varnish-cache/commit/82b0a629f60136e76112c6f2c6372cce77b683be
https://github.com/varnishcache/varnish-cache/commit/9be22198e258d0e7a5c41f4291792214a29405cf
https://docs.varnish-software.com/security/VSV00007/
https://varnish-cache.org/security/VSV00007.html