- What: Vulnerability in Apache HttpComponents allowing security bypass
- Impact: Remote attackers can bypass security measures
[WID-SEC-2023-0306] Apache HttpComponents: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen CVSS Base Score 6.5 (mittel) CVSS Temporal Score 6.0 (mittel) Remoteangriff ja Datum 18.08.2014 Stand UPDATE 03.08.2026 Mitigation ja Betroffene Systeme Betriebssystem Android Linux MacOS X Sonstiges UNIX Windows Produktbeschreibung Apache HttpComponents ist ein Toolset von HTTP Java Komponenten. Produkte UPDATE 02.08.2026 Oracle Linux UPDATE 17.09.2024 IBM Rational Asset Manager 7.5.4.15 UPDATE 06.05.2024 Dell NetWorker Server <19.9.0.6 UPDATE 24.09.2023 IBM Spectrum Protect UPDATE 08.02.2023 IBM DB2 UPDATE 04.11.2020 SUSE Linux UPDATE 24.08.2016 Red Hat OpenShift Enterprise 2 UPDATE 08.09.2014 Open Source CentOS 5 Open Source CentOS 6 Red Hat Enterprise Linux Server 5 Red Hat Enterprise Linux Desktop 5 Red Hat Enterprise Linux Server 6 Red Hat Enterprise Linux Workstation 6 Red Hat Enterprise Linux Workstation 5 Red Hat Enterprise Linux HPC Node 6 Red Hat Enterprise Linux Server EUS 6.5.z Red Hat Enterprise Linux Server AUS 6.5 UPDATE 04.09.2014 Red Hat JBoss Enterprise Application Platform 6 EL5 Red Hat JBoss Enterprise Application Platform 6 EL6 Red Hat JBoss Enterprise Application Platform 6.3.0 UPDATE 03.09.2014 Red Hat Enterprise Linux Server 7 Red Hat Enterprise Linux Desktop 7 Red Hat Enterprise Linux HPC Node 7 Red Hat Enterprise Linux Workstation 7 Open Source CentOS 7 UPDATE 20.08.2014 Red Hat Enterprise Linux 6 18.08.2014 Apache HttpComponents HttpClient <4.3.5 Apache HttpComponents HttpAsyncClient <4.0.2 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache HttpComponents ausnutzen, um Sicherheitsvorkehrungen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben