PT-2021-5758 · Apache+9 · Apache Http Server+9
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache HTTP Server versões anteriores a 2.4.49
Description
A função
ap escape quotes() contém uma falha onde pode escrever além do final de um buffer ao processar entradas maliciosas. Embora nenhum módulo incluso passe dados não confiáveis para esta função, módulos de terceiros ou externos podem fazê-lo. Isso pode permitir que um invasor remoto acesse dados confidenciais, comprometa a integridade dos dados ou cause a negação de serviço.Recommendations
Atualize para a versão 2.4.49 ou posterior.
Restrinja o uso de módulos de terceiros que passem dados não confiáveis para a função
ap escape quotes().Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Apache Http Server
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu