Apache Traffic Server: Stack-Overflow im txn_box-Plugin
Kennzahlen
- CVSS-Basiswert
- 7.5
- EPSS
- 0.44%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Das txn_box-Plugin von Apache Traffic Server überläuft den Stack durch von einem Angreifer kontrollierte Eingaben. Betroffen sind die Versionen 8.0.0 bis 8.1.9, 9.0.0 bis 9.2.14 sowie 10.0.0. Ein entfernter Angreifer kann die Schwachstelle ohne Authentifizierung und ohne Nutzerinteraktion ausnutzen. CVSS-Basiswert: 7.5 (Hoch), die Auswirkung liegt laut Vektor primär auf der Verfügbarkeit des Dienstes.
Changelog
-
2026-07-29 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in DocuSign/Box/Dropbox
- Dell dbutil-Treiber – Unzureichende Zugangskontrolle KEV CVE-2021-21551
- CVE-2015-8256 – Sicherheitslücke in Axis-Produkten CVE-2015-8256
- GV-I/O Box 4E: Schwachstelle im standardmässig aktiven DVRSearch-UDP-Dienst CVE-2026-12846
- GV-I/O Box 4E – DVRSearch-Dienst über UDP angreifbar CVE-2026-12847
- GV-I/O Box 4E – DVRSearch-UDP-Dienst als Angriffsfläche CVE-2026-12848
- WP Dropbox Dropins – unbeschränkter Datei-Upload ermöglicht Web-Shell CVE-2024-49607
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.