
يمكن أن تتسبب ترويسة الطلب If: مُصمَّمة بعناية في قراءة ذاكرة، أو كتابة بايت صفري واحد، في موقع ذاكرة pool (heap) خارج نطاق قيمة الترويسة المُرسلة. قد يؤدي ذلك إلى تعطل العملية. تؤثر هذه المشكلة على Apache HTTP Server 2.4.54 والإصدارات الأقدم. مشروع CVE بواسطة @Sn0wAlice
يمكن أن يتسبب ترويسة طلب If: مصممة بعناية في قراءة ذاكرة، أو كتابة بايت واحد صفري، في موقع ذاكرة تجمع (heap) يقع خارج نطاق قيمة الترويسة المرسلة. قد يؤدي هذا إلى تعطل العملية. تؤثر هذه المشكلة على Apache HTTP Server 2.4.54 والإصدارات السابقة له.
| authentication | complexity | vector |
|---|---|---|
| غير متاح | غير متاح | غير متاح |
| confidentiality | integrity | availability |
|---|
| غير متاح | غير متاح | غير متاح |
هذا المستودع جزء من مشروع Live Hack CVE. صُنع بواسطة Sn0wAlice للأشخاص الذين يهتمون بالأمن ويحتاجون إلى خلاصة مستمرة لأحدث ثغرات CVE. أتمنى أن يعجبكم، لا تنسوا وضع نجمة على المستودع ومتابعتي على Twitter وGithub