CVE-2006-20001
خادم Apache HTTP: قراءة خارج الحدود في mod_dav، أو كتابة صفر بايت
- تم النشر
- 17/01/2023
- محدث
- 13/02/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن لرأس طلب `If:` مُصمم بعناية أن يتسبب في قراءة ذاكرة، أو كتابة بايت صفري واحد، في موقع ذاكرة تجمع (كومة) يتجاوز قيمة الرأس المُرسلة. قد يؤدي هذا إلى تعطل العملية. تؤثر هذه المشكلة على خادم Apache HTTP Server 2.4.54 والإصدارات الأقدم.
المصادر
1يمكن أن تتسبب ترويسة الطلب If: مُصمَّمة بعناية في قراءة ذاكرة، أو كتابة بايت صفري واحد، في موقع ذاكرة pool (heap) خارج نطاق قيمة الترويسة المُرسلة. قد يؤدي ذلك إلى تعطل العملية. تؤثر هذه المشكلة على Apache HTTP Server 2.4.54 والإصدارات الأقدم. مشروع CVE بواسطة @Sn0wAlice
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.