
Ein sorgfältig gestalteter If:-Anfrageheader kann einen Speicherlese- oder -schreibvorgang eines einzelnen Nullbytes in einem Pool- (Heap-) Speicherort jenseits des gesendeten Headerwerts verursachen. Dies könnte zum Absturz des Prozesses führen. Dieses Problem betrifft Apache HTTP Server 2.4.54 und früher. CVE-Projekt von @Sn0wAlice
Ein sorgfältig gestalteter If:-Request-Header kann einen Speicher-Lese- oder -Schreibvorgang eines einzelnen Null-Bytes an einer Pool- (Heap-) Speicherstelle jenseits des gesendeten Header-Werts verursachen. Dies könnte zum Absturz des Prozesses führen. Dieses Problem betrifft Apache HTTP Server 2.4.54 und früher.
| authentication | complexity | vector |
|---|---|---|
| nicht verfügbar | nicht verfügbar | nicht verfügbar |
| confidentiality | integrity | availability |
|---|
| nicht verfügbar | nicht verfügbar | nicht verfügbar |
Dieses Repository ist Teil des Projekts Live Hack CVE. Erstellt von Sn0wAlice für die Menschen, denen Sicherheit am Herzen liegt und die einen Feed der neuesten CVEs benötigen. Ich hoffe, es gefällt Ihnen, vergessen Sie nicht, das Repository zu markieren und mir auf Twitter und Github zu folgen.