Popis
V aplikaci Apache httpd bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k získání oprávnění, způsobení odmítnutí služby, spuštění libovolného kódu, získání citlivých informací nebo omezením bezpečnostních omezení.
Níže je uveden úplný seznam chyb zabezpečení
- Celoevropskou zranitelnost lze využít místně pomocí speciálně navrženého souboru HTTP request & htaccess;
- Chyba zabezpečení spotřeby zásobníku lze využít prostřednictvím speciálně navrženého volání fnmatch;
- Vektory vztahující se k výsledkové tabulce mohou být využívány změnou segmentů paměti;
- Nebezpečná chyba zápisu může být vzdáleně využívána prostřednictvím speciálně navrženého požadavku HTTP;
- Nesprávná ohrožení omezení může být vzdáleně využívána prostřednictvím speciálně navržených záhlaví a webových skriptů;
- Vektory vztahující se k mod_proxy mohou být vzdáleně využívány prostřednictvím speciálně vytvořeného URI;
- Vektory související s byterange filtrem mohou být vzdáleně využívány pomocí speciálně vytvořených záhlaví.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!