漏洞标题
N/A
漏洞描述信息
在Apache 2.0.44之前,当运行在未更新的Windows 9x和Me操作系统上时,它允许远程攻击者通过包含MS-DOS设备名称的HTTP请求来造成服务拒绝或执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apache before 2.0.44, when running on unpatched Windows 9x and Me operating systems, allows remote attackers to cause a denial of service or execute arbitrary code via an HTTP request containing MS-DOS device names.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Web Server 安全漏洞
漏洞描述信息
Apache Web Server是一款开放源代码的HTTP服务程序。Apache WEB服务程序对保留MS-DOS设备名的HTTP GET请求处理不正确,远程攻击者可以利用这个漏洞对Apache WEB服务进行拒绝服务攻击。这个漏洞只存在于运行在Windows9x版本下的Apache,由于ap_directory_walk函数错误的检查,攻击者请求保留的"aux"设备名就可以导致WEB服务崩溃。
CVSS信息
N/A
漏洞类别
其他