All errata/c10f2/ALT-PU-2025-13088-3
ALT-PU-2025-13088-3

Package update httpcomponents-client in branch c10f2

Version4.5.10-alt2_7jpp11
Published2025-10-20
Max severityMEDIUM
Severity:

Closed issues (2)

BDU:2023-05212
MEDIUM5.3

Уязвимость клиентского модуля Apache HttpClient, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или получить доступ на изменение, добавление или удаление защищаемых данных

Published: 2023-09-05Modified: 2025-08-10
CVSS 3.xMEDIUM 5.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
References
CVE-2020-13956
MEDIUM5.3

Apache HttpClient versions prior to version 4.5.13 and 5.0.3 can misinterpret malformed authority component in request URIs passed to the library as java.net.URI object and pick the wrong target host for request execution.

Published: 2020-12-02Modified: 2025-12-01
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
CVSS 3.xMEDIUM 5.3
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
References