Все бюллетени/p10/ALT-PU-2025-14636-2
ALT-PU-2025-14636-2

Обновление пакета haproxy в ветке p10

Версия2.8.16-alt1
Задание#400334
Опубликовано2025-11-18
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (4)

BDU:2024-02423
HIGH8.2

Уязвимость серверного программного обеспечения HAProxy, связанная с обходом аутентификации с использованием альтернативного пути или канала, позволяющая нарушителю получить конфиденциальную информацию

Опубликовано: 2024-04-01Изменено: 2025-01-29
CVSS 3.xВЫСОКАЯ 8.2
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
CVSS 2.0ВЫСОКАЯ 8.5
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:P/A:N
Ссылки
BDU:2025-13169
HIGH7.5

Уязвимость серверного программного обеспечения HAProxy, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2025-10-21Изменено: 2026-04-20
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/AV:P/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:C/A:C
Ссылки
CVE-2023-45539
HIGH8.2

HAProxy before 2.8.2 accepts # as part of the URI component, which might allow remote attackers to obtain sensitive information or have unspecified other impact upon misinterpretation of a path_end rule, such as routing index.html#.png to a static server.

Опубликовано: 2023-11-28Изменено: 2024-11-21
CVSS 3.xВЫСОКАЯ 8.2
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N