Подписка
Е-Mail:
Подписаться
Отказаться





 
Уязвимости          [ Безопасность ]


Версия для печати
Автор: S10
Отправить статью по e-mail Дата: 28.07.2006 ©
Ошибка завышения на единицу в mod_rewrite в Web сервере Apache

Программа:
Apache версии до 1.3.37
Apache версии до 2.0.59
Apache версии до 2.2.3

Опасность: Средняя

Наличие эксплоита: Нет

Описание: Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость существует из-за ошибки завышения на единицу в модуле mod_rewrite. Удаленный пользователь может с помощью специально сформированного запроса вызвать однобайтное переполнение буфера и аварийно завершить работу приложения. Для успешной эксплуатации уязвимости должны использоваться некоторые типы правил и RewriteRule флаги не должны содержать Forbidden (F), Gone (G), и NoEscape (NE).

URL производителя: apache.org

Решение: Установите последнюю версию с сайта производителя.

Источник: СекЛаб



 
Найти: 





Новинки

Голосование


Яндекс цитирования