Back

CRITICAL

Landscape's Apache server-status is accessible by default

Published Jun 6, 2023

Description

Landscape's server-status page exposed sensitive system information. This data leak included GET requests which contain information to attack and leak further information from the Landscape API.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (2)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner canonical
Published Jun 6, 2023
Updated Jan 7, 2025
Reserved May 9, 2023
CISA Vulnrichment
Updated Jan 7, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a