Переполнение буфера в Apache 1.3.24 при обработке некоторых типов записей в .htaccess файле.

Дата публикации:
25.06.2002
Всего просмотров:
803
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Переполнение буфера в Apache 1.3.24 обнаружено при обработке некоторых типов записей в .htaccess файле. .htaccess файл с более 10000 байтами назначенным переменной DATE_LOCALE, приведет к ошибке сегментации Web сервера. Уязвимость может использоваться для выполнения произвольного кода. Пример:

SetEnv DATE_LOCALE "X", где X – строка более 12288 байт.

Уязвимость обнаружена в Apache Software Foundation Apache 1.3.24

Ссылки: Another flaw in Apache
Эксплоит

или введите имя

CAPTCHA