Severity
9.8
Critical severity
Details
- CVSS score
- 9.8
- CVSS vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Overview
About vulnerability
In Apache HTTP Server versions 2.4.0 to 2.4.46 a specially crafted SessionHeader sent by an origin server could cause a heap overflowDetails
- Affected product:
- CentOS 7 ELS , CentOS 8.4 ELS , CentOS 8.5 ELS , Oracle Linux 7 ELS , Ubuntu 16.04 ELS , Ubuntu 18.04 ELS , Ubuntu 20.04
- Affected packages:
- httpd @ 2.4.37 (+6 more)