Descrição
Várias vulnerabilidades sérias foram encontradas no Apache httpd. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios, causar negação de serviço, executar código arbitrário, obter informações confidenciais ou ignorar restrições de segurança.
Abaixo está uma lista completa de vulnerabilidades
- Uma vulnerabilidade de estouro de inteiro pode ser explorada localmente através de um arquivo de solicitação HTTP & htaccess especialmente projetado;
- Uma vulnerabilidade de consumo de pilha pode ser explorada através de uma chamada de fnmatch especialmente projetada;
- Vetores relacionados ao placar podem ser explorados através da modificação de segmentos de memória;
- Uma vulnerabilidade de gravação não segura pode ser explorada remotamente por meio de uma solicitação HTTP especialmente projetada;
- Uma vulnerabilidade de restrição inadequada pode ser explorada remotamente por meio de scripts de cabeçalho e web especialmente projetados;
- Vetores relacionados ao mod_proxy podem ser explorados remotamente através de um URI especialmente formado;
- Vetores relacionados ao filtro by-land podem ser explorados remotamente através de cabeçalhos especialmente formados.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!