Уязвимости HTTP Server
По банку данных ФСТЭК России записей: 177. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60365
Устранение: Уязвимость устранена
Уязвимость модуля Weblogic Server Proxy Plug-in сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ к системе
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-21962
Устранение: Уязвимость устранена
Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству путём подделки запросов от имени сервера
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-40898
Устранение: Уязвимость устранена
Уязвимость HTTP-сервера Apache, связанная с выходом операции за границу буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-44790
Устранение: Уязвимость устранена
Уязвимость компонента WebLogic Server Proxy Plug-In for Third-Party Web Servers модуля Weblogic Server Proxy Plug-in программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60364
Устранение: Уязвимость устранена
Уязвимость компонента Apache Plugin сервера Oracle HTTP Server, позволяющая нарушителю получить полный контроль над сервером
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60363
Устранение: Уязвимость устранена
Уязвимость модуля mod_lda веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-29167
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с нарушением начальной границы буфера, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-44631
Устранение: Уязвимость устранена
Уязвимость модуля mod_md веб-сервера Apache HTTP Server, связанная с разыменованием указателей, позволяющая нарушителю вызвать исчерпание ресурсов или сбой сервера
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-29168
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy_ajp() веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-28780
Устранение: Уязвимость устранена
Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38474
Устранение: Уязвимость устранена
Уязвимость ядра веб-сервера Apache HTTP Server, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38476
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-25690
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy_ajp веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-36760
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с записью за пределами буфера памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-23943
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-22721
Устранение: Уязвимость устранена
Уязвимость функции ap_escape_quotes() веб-сервера Apache HTTP Server, связанная с записью за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-39275
Устранение: Уязвимость устранена
Уязвимость модуля для HTTP-сервера Apache mod_cgi микропрограммного обеспечения межсетевых экранов SonicWall серий SMA 100, SMA 200, SMA 210, SMA 400, SMA 410 и SMA 500vl, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-20038
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками проверки пути к каталогам, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-42013
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-40438
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с переполнением кучи, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-26691
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy_uwsgi веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-11984
Устранение: Уязвимость устранена
Уязвимость функции tftp_receive_packet библиотеки libcurl, связанная с переполнением буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-5482
Устранение: Уязвимость устранена
Уязвимость программного средства для взаимодействия с серверами curl, связанная с записью данных за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-1000120
Устранение: Уязвимость устранена
Уязвимость библиотеки libcurl, вызванная переполнением буфера на стеке, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-3822
Устранение: Уязвимость устранена
Уязвимость функции smtp_endofresp библиотеки libcurl, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-3823
Устранение: Уязвимость устранена
Уязвимость модуля Perl веб-сервера Apache HTTP Server, связанная с инъекцией кода в .htaccess файл пользователя, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2011-2767
Устранение: Уязвимость устранена
Уязвимость библиотеки libcurl, связанная с чтением за пределами границ буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-3823
Устранение: Уязвимость устранена
Уязвимость функции создания исходящего заголовка NTLM type-3 в библиотеке libcurl, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-3822
Устранение: Уязвимость устранена
Уязвимость обработчика FTP URI программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-1000120
Устранение: Уязвимость устранена
Уязвимость функции ap_get_basic_auth_pw() веб-сервера Apache HTTP Server, позволяющая нарушителю обойти требования аутентификации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-3167
Устранение: Уязвимость устранена
Уязвимость модуля mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить доступ к локальным файлам
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-3169
Устранение: Уязвимость устранена
Уязвимость функции ap_find_token веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать ошибку сегментации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-7668
Устранение: Уязвимость устранена
Уязвимость модуля mod_mime веб-сервера Apache HTTP Server (HTTPD), позволяющая нарушителю вызвать сбой дочернего процесса HTTPD
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-7679
Устранение: Уязвимость устранена
Уязвимость компонента mod_ssl сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60438
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-42535
Устранение: Уязвимость устранена
Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-23048
Устранение: Уязвимость устранена
Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38475
Устранение: Уязвимость устранена
Уязвимость реализации сетевого протокола HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-10082
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24072
Устранение: Уязвимость устранена
Уязвимость реализации протокола HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-23918
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server связана с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-38472
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34291
Устранение: Уязвимость устранена
Уязвимость компонента mod_proxy_uwsgi веб-сервера Apache HTTP Server связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку "контрабанда HTTP-запросов"
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-27522
Устранение: Уязвимость устранена
Уязвимость модуля mod_cgid веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-58098
Устранение: Уязвимость устранена
Уязвимость компонента modules/proxy/mod_proxy.c веб-сервера Apache HTTP Server, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-38473
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю выполнить произвольный код или прочитать произвольные файлы в целевой системе
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-41773
Устранение: Уязвимость устранена
Уязвимость функции register_hooks() веб-сервера Apache HTTP Server, связанная с возможностью обхода аутентификации, позволяющая нарушителю обойти существующий механизм контроля доступа
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-3878
Устранение: Уязвимость устранена
Уязвимость модуля MPM веб-сервера Apache HTTP, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-0211
Устранение: Уязвимость устранена
Уязвимость подкомпонента Web Listener компонента Oracle HTTP Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2414
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.