INFBA-2025:5309: Устранение уязвимости mod_proxy_cluster
Информация о бюллетене
Идентификатор: INFBA-2025:5309
Тип: устранение недостатков
Дата публикации: 2025-07-25 10:13:12 UTC
Информация о пакете
Модуль mod_proxy_cluster — это плагин для Apache HTTP-сервера, который обеспечивает функциональность балансировщика нагрузки.
Описание уязвимостей
- CVE-2024-10306
Уязвимость mod_proxy_cluster вызвана отсутствием ограничения доступа к IP/хосту, как предполагает "Require ip IP_ADDRESS". Это означает, что любой, у кого есть доступ к хосту, может отправлять запросы MCMP, которые могут привести к добавлению/удалению/обновлению узлов для балансировки. Однако этот хост не должен быть доступен для публичной сети, поскольку он не обслуживает общий трафик. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-10306
|
нет информации | 5.4 | нет информации |
Обновлённые пакеты