Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2015-3185

CVE-2015-3185, sévérité Sévérité en attente (CVSS —) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
-
Exploitation
16.3 %

EPSS, prédiction à 30 jours

Apps suivies
1
Encore exposées
0

EN The ap_some_auth_required function in server/request.c in the Apache HTTP Server 2.4.x before 2.4.14 does not consider that a Require directive may be associated with an authorization setting rather than an authentication setting, which allows remote attackers to bypass intended access restrictions in opportunistic circumstances by leveraging the presence of a module that relies on the 2.2 API behavior.

EPSS 16.35% exploit modéré percentile 96.9%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Xcode macOS com.apple.dt.Xcode
    Affecté - Corrigé - Dernière suivie 27.0 indéterminé

NVD référence 5 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (1)
Vendor Produit Versions
apple xcode
Toutes plateformes (wildcard)
-
Voir sur NVD ↗ Advisory · httpd.apache.org