INFSA-2025:7490: Устранение уязвимости mod_auth_openidc

Информация о бюллетене

Идентификатор: INFSA-2025:7490

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 19:21:46 UTC

Информация о пакете

Mod_auth_openidc — это модуль аутентификации OpenID Connect для Apache HTTP Server. Он позволяет Apache HTTP Server работать как OpenID Connect Relying Party и/или OAuth 2.0 Resource Server.

Описание уязвимостей

  • CVE-2025-31492

    Уязвимость компонента mod_auth_openidc модуля аутентификации OpenID Connect для Apache HTTP Server связана с утечкой данных. Эксплуатация уязвимости может позволить неаутентифицированному нарушителю получить доступ к защищённому контенту с помощью специально созданных HTTP POST-запросов к защищённым ресурсам при отсутствии шлюза уровня приложения.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать