漏洞标题
N/A
漏洞描述信息
在Apache 1.3.29之前,(1) mod_alias和(2) mod_rewrite中的多个栈based缓冲溢出允许攻击者创建配置文件,通过具有超过9个捕获的正则表达式执行任意代码导致服务拒绝( crash)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple stack-based buffer overflows in (1) mod_alias and (2) mod_rewrite for Apache before 1.3.29 allow attackers to create configuration files to cause a denial of service (crash) or execute arbitrary code via a regular expression with more than 9 captures.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Web Server 缓冲区错误漏洞
漏洞描述信息
Apache是一款广泛使用的开放源代码WEB服务程序。Apache的mod_alias和mod_rewrite模块中存在缓冲区溢出漏洞,可能允许本地攻击者在有漏洞的主机上执行任意代码。如果正则表达式配置了多于9个捕获括号的话,就可能导致mod_alias和mod_rewrite模块出现缓冲区溢出。攻击者可以通过创建特制的配置文件导致拒绝服务(崩溃)或执行任意代码。
CVSS信息
N/A
漏洞类别
缓冲区错误