漏洞标题
N/A
漏洞描述信息
在Apache HTTP Server 2.0.x through 2.0.64 和 2.2.x through 2.2.21 中的 server/util.c 中的 Ap_pregsub 函数中的整数溢出,当启用 mod_setenvif 模块时,允许本地用户通过一个构造的 SetEnvIf 指令和一个构造的 HTTP 请求头,通过访问.htaccess 文件来获得权限,从而导致堆栈Based缓冲区溢出。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the ap_pregsub function in server/util.c in the Apache HTTP Server 2.0.x through 2.0.64 and 2.2.x through 2.2.21, when the mod_setenvif module is enabled, allows local users to gain privileges via a .htaccess file with a crafted SetEnvIf directive, in conjunction with a crafted HTTP request header, leading to a heap-based buffer overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache HTTP Server ‘ap_pregsub()’函数本地权限提升漏洞
漏洞描述信息
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server在"ap_pregsub()"函数的实现上存在本地权限提升漏洞。本地攻击者可利用此漏洞以提升的权限执行任意代码。
CVSS信息
N/A
漏洞类别
数字错误