CVE-2026-33267
Apache Traffic Server: अविश्वसनीय @ हेडर ATS आंतरिक मेटाडेटा को स्पूफ कर सकते हैं
- प्रकाशित
- 29 जुल॰ 2026
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 31.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Traffic Server में अनुचित इनपुट सत्यापन (Improper Input Validation) भेद्यता। यह समस्या Apache Traffic Server को प्रभावित करती है: 9.2.0 से 9.2.14 तक, 10.1.0 से 10.1.3 तक। उपयोगकर्ताओं को संस्करण 9.2.15 या 10.1.4 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है।
स्रोत
1CVE-2026-33267 — Apache Traffic Server @ हेडर आंतरिक-मेटाडेटा स्पूफिंग (CVSS 10.0). सत्यापित: 10.1.2 पर @ हेडर प्लगइन्स को लीक होते हैं, 10.1.4 पर हटा दिए जाते हैं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।