| Дата публикации: | 12.01.2006 | 
| Дата изменения: | 29.03.2008 | 
| Всего просмотров: | 2179 | 
| Опасность: | Высокая | 
| Наличие исправления: | Да | 
| Количество уязвимостей: | 1 | 
| CVE ID: | CVE-2006-0150 | 
| Вектор эксплуатации: | Удаленная | 
| Воздействие: | Компрометация системы | 
| CWE ID: | Нет данных | 
| Наличие эксплоита: | Нет данных | 
| Уязвимые продукты: | auth_ldap 1.x (module for Apache) | 
| Уязвимые версии:  auth_ldap 1.6.0 и более ранние версии
 Описание:   Уязвимость форматной строки обнаружена в функции "auth_ldap_log_reason()". Удаленный пользователь может с помощью специально сфомрированного имени пользователя выполнить произвольный код на целевой систме. URL производителя: www.rudedog.org/auth_ldap/ Решение: Установите последнюю версию (1.6.1) с сайта производителя.  | 
		|
| Ссылки: | Apache auth_ldap module Multiple Format Strings Vulnerability |