Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') vulnerability in mod_proxy_ajp of Apache HTTP Server allows an attacker to smuggle requests to the AJP server it forwards requests to. This issue affects Apache HTTP Server Apache HTTP Server 2.4 version 2.4.53 and prior versions.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade httpdUpgrade httpd-coreUpgrade mod_luaUpgrade httpd-develUpgrade httpd-manualUpgrade httpd-toolsUpgrade mod_mdUpgrade mod_sslUpgrade mod_sessionUpgrade mod_proxy_htmlUpgrade mod_ldapUpgrade httpd-filesystemUpgrade mod_http2 | Nov 14, 2022 | Jun 9, 2022 |
| Alpine Linux | — | Upgrade apache2 | Mar 26, 2024 | Jun 8, 2022 |
| Amazon Linux Ami 2 | — | Upgrade httpd-develUpgrade httpd-manualUpgrade httpdUpgrade httpd-toolsUpgrade mod_sessionUpgrade httpd-debuginfoUpgrade mod_proxy_htmlUpgrade mod_ldapUpgrade mod_mdUpgrade mod_sslUpgrade httpd-filesystem | Sep 30, 2022 | Jun 9, 2022 |
| Amazon_linux | — | Upgrade httpd24 | Jul 8, 2022 | Jun 9, 2022 |
| Amazon_linux_2023 | — | Upgrade httpd-core-debuginfoUpgrade mod_lua-debuginfoUpgrade httpd-coreUpgrade mod_session-debuginfoUpgrade mod_proxy_html-debuginfoUpgrade mod_sslUpgrade httpd-debuginfoUpgrade mod_sessionUpgrade httpdUpgrade httpd-manualUpgrade httpd-debugsourceUpgrade mod_ldapUpgrade mod_ldap-debuginfoUpgrade mod_ssl-debuginfoUpgrade mod_luaUpgrade httpd-filesystemUpgrade httpd-tools-debuginfoUpgrade httpd-develUpgrade mod_proxy_htmlUpgrade httpd-tools | Feb 17, 2025 | Jun 8, 2022 |
| Apache Httpd | — | Upgrade to the latest version of Apache HTTPD | Jun 9, 2022 | Jun 8, 2022 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 8, 2022 |
| Centos_linux | — | Upgrade httpd-debuginfoUpgrade mod_ssl-debuginfoUpgrade mod_session-debuginfoUpgrade mod_lua-debuginfoUpgrade mod_luaUpgrade httpd-filesystemUpgrade mod_sessionUpgrade mod_ldapUpgrade httpdUpgrade mod_md-debugsourceUpgrade httpd-develUpgrade httpd-tools-debuginfoUpgrade mod_http2-debugsourceUpgrade httpd-toolsUpgrade httpd-coreUpgrade mod_mdUpgrade mod_md-debuginfoUpgrade mod_http2Upgrade mod_proxy_htmlUpgrade mod_ldap-debuginfoUpgrade httpd-manualUpgrade mod_http2-debuginfoUpgrade httpd-core-debuginfoUpgrade mod_sslUpgrade mod_proxy_html-debuginfoUpgrade httpd-debugsource | Nov 9, 2022 | Jun 9, 2022 |
| Debian | — | Upgrade apache2 | Jul 30, 2024 | Jun 9, 2022 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jun 23, 2022 |
| Freebsd | — | Upgrade apache24 | Nov 4, 2022 | Jun 9, 2022 |
| Gentoo Linux | — | Upgrade app-admin/apache-tools.Upgrade www-servers/apache. | Aug 16, 2022 | Jun 9, 2022 |
| Huawei Euleros 2_0_sp10 | — | Upgrade httpdUpgrade mod_sslUpgrade httpd-toolsUpgrade httpd-filesystem | Aug 18, 2022 | Jun 9, 2022 |
| Huawei Euleros 2_0_sp3 | — | Upgrade httpd-toolsUpgrade httpdUpgrade httpd-develUpgrade httpd-manualUpgrade mod_ssl | Oct 28, 2022 | Jun 9, 2022 |
| Huawei Euleros 2_0_sp5 | — | Upgrade mod_sslUpgrade httpd-develUpgrade httpd-toolsUpgrade httpdUpgrade httpd-manualUpgrade mod_session | Aug 18, 2022 | Jun 9, 2022 |
| Huawei Euleros 2_0_sp8 | — | Upgrade httpd-filesystemUpgrade mod_sessionUpgrade httpd-toolsUpgrade httpd-develUpgrade httpdUpgrade httpd-manualUpgrade mod_ssl | Aug 18, 2022 | Jun 9, 2022 |
| Huawei Euleros 2_0_sp9 | — | Upgrade mod_sslUpgrade httpdUpgrade httpd-toolsUpgrade httpd-filesystem | Sep 14, 2022 | Jun 9, 2022 |
| Ibm Http_server | — | Apply IBM HTTP Server Interim Fix PH46897Apply IBM HTTP Server version 8.5.5.23 or laterApply IBM HTTP Server version 9.0.5.13 or laterApply IBM HTTP Server version 8.0.0.16 or laterApply IBM HTTP Server version 7.0.0.46 or later | Aug 31, 2022 | Jul 25, 2022 |
| Oracle_linux | — | Upgrade mod_luaUpgrade mod_sessionUpgrade mod_ldapUpgrade mod_http2Upgrade httpd-coreUpgrade httpd-manualUpgrade mod_sslUpgrade httpd-filesystemUpgrade httpdUpgrade mod_proxy_htmlUpgrade mod_mdUpgrade httpd-toolsUpgrade httpd-devel | Nov 16, 2022 | Jun 8, 2022 |
| Redhat_linux | — | Upgrade mod_proxy_html-debuginfoUpgrade mod_ssl-debuginfoUpgrade mod_luaUpgrade httpd-debuginfoUpgrade mod_session-debuginfoUpgrade httpd-filesystemUpgrade mod_ldapUpgrade mod_lua-debuginfoUpgrade httpdUpgrade httpd-tools-debuginfoUpgrade mod_md-debugsourceUpgrade httpd-toolsUpgrade httpd-core-debuginfoUpgrade httpd-debugsourceUpgrade mod_http2-debugsourceUpgrade mod_mdUpgrade mod_ldap-debuginfoUpgrade mod_http2-debuginfoUpgrade mod_sslUpgrade mod_sessionUpgrade mod_http2Upgrade httpd-coreUpgrade httpd-manualUpgrade httpd-develUpgrade mod_md-debuginfoUpgrade mod_proxy_htmlNo solution exists | Nov 9, 2022 | Jun 9, 2022 |
| Rocky_linux | — | Upgrade httpd-toolsUpgrade mod_lua-debuginfoUpgrade httpd-debuginfoUpgrade httpd-coreUpgrade httpd-develUpgrade httpd-debugsourceUpgrade httpd-tools-debuginfoUpgrade mod_md-debuginfoUpgrade httpdUpgrade mod_http2-debuginfoUpgrade mod_luaUpgrade mod_http2Upgrade mod_session-debuginfoUpgrade mod_ldapUpgrade httpd-core-debuginfoUpgrade mod_sessionUpgrade mod_http2-debugsourceUpgrade mod_proxy_html-debuginfoUpgrade mod_ssl-debuginfoUpgrade mod_sslUpgrade mod_ldap-debuginfoUpgrade mod_mdUpgrade mod_proxy_htmlUpgrade mod_md-debugsource | Mar 12, 2024 | Jun 9, 2022 |
| Suse | — | Upgrade apache2-eventUpgrade apache2-preforkUpgrade apache2-utilsUpgrade apache2-workerUpgrade apache2-develUpgrade apache2Upgrade apache2-docUpgrade apache2-example-pages | Oct 26, 2022 | Jun 9, 2022 |
| Ubuntu | — | Upgrade apache2Upgrade apache2-binUpgrade apache2 (Ubuntu Pro)Upgrade apache2-bin (Ubuntu Pro) | Mar 14, 2023 | Jun 9, 2022 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 8, 2022 |
| Zimbra Collaboration | — | Upgrade Zimbra Collaboration to the latest version | Jan 10, 2025 | Jun 8, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub