8.7

CVE-2024-11148

In OpenBSD 7.4 before errata 006 and OpenBSD 7.3 before errata 020, httpd(8) is vulnerable to a NULL dereference when handling a malformed fastcgi request.

Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OpenbsdOpenbsd Version < 7.3
OpenbsdOpenbsd Version7.3
OpenbsdOpenbsd Version7.3 Update-
OpenbsdOpenbsd Version7.3 Updateerrata_001
OpenbsdOpenbsd Version7.3 Updateerrata_002
OpenbsdOpenbsd Version7.3 Updateerrata_003
OpenbsdOpenbsd Version7.3 Updateerrata_004
OpenbsdOpenbsd Version7.3 Updateerrata_005
OpenbsdOpenbsd Version7.3 Updateerrata_006
OpenbsdOpenbsd Version7.3 Updateerrata_007
OpenbsdOpenbsd Version7.3 Updateerrata_008
OpenbsdOpenbsd Version7.3 Updateerrata_009
OpenbsdOpenbsd Version7.3 Updateerrata_010
OpenbsdOpenbsd Version7.3 Updateerrata_011
OpenbsdOpenbsd Version7.3 Updateerrata_012
OpenbsdOpenbsd Version7.3 Updateerrata_013
OpenbsdOpenbsd Version7.3 Updateerrata_014
OpenbsdOpenbsd Version7.3 Updateerrata_015
OpenbsdOpenbsd Version7.3 Updateerrata_016
OpenbsdOpenbsd Version7.3 Updateerrata_017
OpenbsdOpenbsd Version7.3 Updateerrata_018
OpenbsdOpenbsd Version7.3 Updateerrata_019
OpenbsdOpenbsd Version7.4 Update-
OpenbsdOpenbsd Version7.4 Updateerrata_001
OpenbsdOpenbsd Version7.4 Updateerrata_002
OpenbsdOpenbsd Version7.4 Updateerrata_003
OpenbsdOpenbsd Version7.4 Updateerrata_004
OpenbsdOpenbsd Version7.4 Updateerrata_005
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.23% 0.458
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
9119a7d8-5eab-497f-8521-727c672e3725 8.7 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:X
9119a7d8-5eab-497f-8521-727c672e3725 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-476 NULL Pointer Dereference

The product dereferences a pointer that it expects to be valid but is NULL.