Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Clusterfuzz

#26609de 55,135
9.8CVSS total
Vulnerabilidades · 1
PT-2021-5758
9.8
2021-08-04
Apache · Apache Http Server · CVE-2021-39275
**Nome do Software Vulnerável e Versões Afetadas** Apache HTTP Server versões anteriores a 2.4.49 **Description** A função `ap escape quotes()` contém uma falha onde pode escrever além do final de um buffer ao processar entradas maliciosas. Embora nenhum módulo incluso passe dados não confiáveis para esta função, módulos de terceiros ou externos podem fazê-lo. Isso pode permitir que um invasor remoto acesse dados confidenciais, comprometa a integridade dos dados ou cause a negação de serviço. **Recommendations** Atualize para a versão 2.4.49 ou posterior. Restrinja o uso de módulos de terceiros que passem dados não confiáveis para a função `ap escape quotes()`.