Уязвимости HTTP Server

По банку данных ФСТЭК России записей: 177. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14650 критический уровень CVSS 10.0 16.09.2026

Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60365

Устранение: Уязвимость устранена

BDU:2026-00664 критический уровень CVSS 10.0 21.01.2026

Уязвимость модуля Weblogic Server Proxy Plug-in сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-21962

Устранение: Уязвимость устранена

BDU:2024-05368 критический уровень CVSS 10.0 19.07.2024

Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству путём подделки запросов от имени сервера

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-40898

Устранение: Уязвимость устранена

BDU:2021-06392 критический уровень CVSS 10.0 28.12.2021

Уязвимость HTTP-сервера Apache, связанная с выходом операции за границу буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44790

Устранение: Уязвимость устранена

BDU:2026-14649 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60364

Устранение: Уязвимость устранена

BDU:2026-14648 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента Apache Plugin сервера Oracle HTTP Server, позволяющая нарушителю получить полный контроль над сервером

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60363

Устранение: Уязвимость устранена

BDU:2026-09758 критический уровень CVSS 9.8 15.07.2026

Уязвимость модуля mod_lda веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-29167

Устранение: Уязвимость устранена

BDU:2026-09752 критический уровень CVSS 9.8 15.07.2026

Уязвимость веб-сервера Apache HTTP Server, связанная с нарушением начальной границы буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-44631

Устранение: Уязвимость устранена

BDU:2026-06409 критический уровень CVSS 9.8 08.05.2026

Уязвимость модуля mod_md веб-сервера Apache HTTP Server, связанная с разыменованием указателей, позволяющая нарушителю вызвать исчерпание ресурсов или сбой сервера

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-29168

Устранение: Уязвимость устранена

BDU:2026-06407 критический уровень CVSS 9.8 08.05.2026

Уязвимость модуля mod_proxy_ajp() веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28780

Устранение: Уязвимость устранена

BDU:2024-06593 критический уровень CVSS 9.8 02.09.2024

Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38474

Устранение: Уязвимость устранена

BDU:2024-05131 критический уровень CVSS 9.8 08.07.2024

Уязвимость ядра веб-сервера Apache HTTP Server, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38476

Устранение: Уязвимость устранена

BDU:2023-01738 критический уровень CVSS 9.8 30.03.2023

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25690

Устранение: Уязвимость устранена

BDU:2023-00495 критический уровень CVSS 9.8 31.01.2023

Уязвимость модуля mod_proxy_ajp веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36760

Устранение: Уязвимость устранена

BDU:2022-01461 критический уровень CVSS 9.8 25.03.2022

Уязвимость веб-сервера Apache HTTP Server, связанная с записью за пределами буфера памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23943

Устранение: Уязвимость устранена

BDU:2022-01455 критический уровень CVSS 9.8 25.03.2022

Уязвимость веб-сервера Apache HTTP Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22721

Устранение: Уязвимость устранена

BDU:2022-00203 критический уровень CVSS 9.8 17.01.2022

Уязвимость функции ap_escape_quotes() веб-сервера Apache HTTP Server, связанная с записью за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-39275

Устранение: Уязвимость устранена

BDU:2022-00089 критический уровень CVSS 9.8 12.01.2022

Уязвимость модуля для HTTP-сервера Apache mod_cgi микропрограммного обеспечения межсетевых экранов SonicWall серий SMA 100, SMA 200, SMA 210, SMA 400, SMA 410 и SMA 500vl, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-20038

Устранение: Уязвимость устранена

BDU:2021-04904 критический уровень CVSS 9.8 08.10.2021

Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками проверки пути к каталогам, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-42013

Устранение: Уязвимость устранена

BDU:2021-04820 критический уровень CVSS 9.8 30.09.2021

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40438

Устранение: Уязвимость устранена

BDU:2021-03678 критический уровень CVSS 9.8 20.07.2021

Уязвимость веб-сервера Apache HTTP Server, связанная с переполнением кучи, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26691

Устранение: Уязвимость устранена

BDU:2020-05176 критический уровень CVSS 9.8 17.11.2020

Уязвимость модуля mod_proxy_uwsgi веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11984

Устранение: Уязвимость устранена

BDU:2019-04539 критический уровень CVSS 9.8 10.12.2019

Уязвимость функции tftp_receive_packet библиотеки libcurl, связанная с переполнением буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-5482

Устранение: Уязвимость устранена

BDU:2019-04402 критический уровень CVSS 9.8 03.12.2019

Уязвимость программного средства для взаимодействия с серверами curl, связанная с записью данных за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1000120

Устранение: Уязвимость устранена

BDU:2019-01669 критический уровень CVSS 9.8 30.04.2019

Уязвимость библиотеки libcurl, вызванная переполнением буфера на стеке, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-3822

Устранение: Уязвимость устранена

BDU:2019-01668 критический уровень CVSS 9.8 30.04.2019

Уязвимость функции smtp_endofresp библиотеки libcurl, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-3823

Устранение: Уязвимость устранена

BDU:2019-01621 критический уровень CVSS 9.8 25.04.2019

Уязвимость модуля Perl веб-сервера Apache HTTP Server, связанная с инъекцией кода в .htaccess файл пользователя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2011-2767

Устранение: Уязвимость устранена

BDU:2019-00966 критический уровень CVSS 9.8 12.03.2019

Уязвимость библиотеки libcurl, связанная с чтением за пределами границ буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-3823

Устранение: Уязвимость устранена

BDU:2019-00965 критический уровень CVSS 9.8 12.03.2019

Уязвимость функции создания исходящего заголовка NTLM type-3 в библиотеке libcurl, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-3822

Устранение: Уязвимость устранена

BDU:2018-00605 критический уровень CVSS 9.8 27.04.2018

Уязвимость обработчика FTP URI программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1000120

Устранение: Уязвимость устранена

BDU:2017-02153 критический уровень CVSS 9.8 22.09.2017

Уязвимость функции ap_get_basic_auth_pw() веб-сервера Apache HTTP Server, позволяющая нарушителю обойти требования аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-3167

Устранение: Уязвимость устранена

BDU:2017-02152 критический уровень CVSS 9.8 22.09.2017

Уязвимость модуля mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить доступ к локальным файлам

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-3169

Устранение: Уязвимость устранена

BDU:2017-02150 критический уровень CVSS 9.8 22.09.2017

Уязвимость функции ap_find_token веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать ошибку сегментации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-7668

Устранение: Уязвимость устранена

BDU:2017-02149 критический уровень CVSS 9.8 22.09.2017

Уязвимость модуля mod_mime веб-сервера Apache HTTP Server (HTTPD), позволяющая нарушителю вызвать сбой дочернего процесса HTTPD

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-7679

Устранение: Уязвимость устранена

BDU:2026-14647 критический уровень CVSS 9.1 16.09.2026

Уязвимость компонента mod_ssl сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60438

Устранение: Уязвимость устранена

BDU:2026-12018 критический уровень CVSS 9.1 21.08.2026

Уязвимость веб-сервера Apache HTTP Server, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42535

Устранение: Уязвимость устранена

BDU:2025-08976 критический уровень CVSS 9.1 24.07.2025

Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-23048

Устранение: Уязвимость устранена

BDU:2024-04936 критический уровень CVSS 9.1 02.07.2024

Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38475

Устранение: Уязвимость устранена

BDU:2019-04287 критический уровень CVSS 9.1 03.12.2019

Уязвимость реализации сетевого протокола HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10082

Устранение: Уязвимость устранена

BDU:2026-06354 высокий уровень CVSS 8.8 06.05.2026

Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24072

Устранение: Уязвимость устранена

BDU:2026-06305 высокий уровень CVSS 8.8 05.05.2026

Уязвимость реализации протокола HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23918

Устранение: Уязвимость устранена

BDU:2024-05354 высокий уровень CVSS 8.8 17.07.2024

Уязвимость веб-сервера Apache HTTP Server связана с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38472

Устранение: Уязвимость устранена

BDU:2026-08897 высокий уровень CVSS 8.7 29.06.2026

Уязвимость компонента Core сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34291

Устранение: Уязвимость устранена

BDU:2023-02021 высокий уровень CVSS 8.6 13.04.2023

Уязвимость компонента mod_proxy_uwsgi веб-сервера Apache HTTP Server связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку "контрабанда HTTP-запросов"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-27522

Устранение: Уязвимость устранена

BDU:2025-15635 высокий уровень CVSS 8.3 12.12.2025

Уязвимость модуля mod_cgid веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58098

Устранение: Уязвимость устранена

BDU:2024-06893 высокий уровень CVSS 8.1 13.09.2024

Уязвимость компонента modules/proxy/mod_proxy.c веб-сервера Apache HTTP Server, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38473

Устранение: Уязвимость устранена

BDU:2021-04903 высокий уровень CVSS 8.1 06.10.2021

Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю выполнить произвольный код или прочитать произвольные файлы в целевой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-41773

Устранение: Уязвимость устранена

BDU:2019-01572 высокий уровень CVSS 8.1 25.04.2019

Уязвимость функции register_hooks() веб-сервера Apache HTTP Server, связанная с возможностью обхода аутентификации, позволяющая нарушителю обойти существующий механизм контроля доступа

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3878

Устранение: Уязвимость устранена

BDU:2019-01404 высокий уровень CVSS 7.8 17.04.2019

Уязвимость модуля MPM веб-сервера Apache HTTP, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0211

Устранение: Уязвимость устранена

BDU:2019-00299 высокий уровень CVSS 7.8 28.01.2019

Уязвимость подкомпонента Web Listener компонента Oracle HTTP Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2414

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.