CVE-2003-0245
تسمح ثغرة أمنية في دالة apr_psprintf في مكتبة Apache Portable Runtime (APR) الخاصة بـ Apache 2.0.37 حتى 2.0.45 للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل)...
- تم النشر
- 30/05/2003
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/06/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة أمنية في دالة apr_psprintf في مكتبة Apache Portable Runtime (APR) الخاصة بـ Apache 2.0.37 حتى 2.0.45 للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل) وربما تنفيذ كود تعسفي عبر سلاسل نصية طويلة، كما تم إثباته عن طريق إرسال كائنات XML إلى mod_dav، وربما عبر نواقل أخرى.
المصادر
1- Apache 2.0.45 - 'APR' Crashاستغلال
Matthew Murphy · linux · 08/06/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.