Security Lab

"Null Pointer Bug" в компоненте mod_dav в Apache web сервере

Дата публикации:30.09.2002
Всего просмотров:1018
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в mod_dav (distributed authoring and versioning (DAV)) компоненте Apache web сервера.

По сообщениям, удаленный атакующий может сконструировать специфический HTTP запрос, который заставит mod_dav использовать NULL указатель, что приведет к зависанию сервера. Уязвимость может использоваться некоторыми типами WebDAV клиентов.

уязвимость обнаружена в Apache Software Foundation Apache 2.0-2.0.41

Ссылки: Apache Web Server 'mod_dav' Has Null Pointer Bug That May Allow Remote Users to Cause Denial of Service Conditions