Security Lab

Переполнение буфера в Apache 1.3.24 при обработке некоторых типов записей в .htaccess файле.

Дата публикации:25.06.2002
Всего просмотров:953
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Переполнение буфера в Apache 1.3.24 обнаружено при обработке некоторых типов записей в .htaccess файле. .htaccess файл с более 10000 байтами назначенным переменной DATE_LOCALE, приведет к ошибке сегментации Web сервера. Уязвимость может использоваться для выполнения произвольного кода. Пример:

SetEnv DATE_LOCALE "X", где X – строка более 12288 байт.

Уязвимость обнаружена в Apache Software Foundation Apache 1.3.24

Ссылки: Another flaw in Apache
Эксплоит