CVE-2006-20001
Apache HTTP Server: lectura fuera de límites en mod_dav, o escritura de un byte cero
- Publicado
- 17 ene 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- apache
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 88,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un encabezado de solicitud If cuidadosamente manipulado puede provocar una lectura o escritura de memoria de un único byte cero en una ubicación de memoria del grupo (heap) más allá del valor del encabezado enviado. Esto podría provocar que el proceso se bloquee. Este problema afecta al servidor Apache HTTP 2.4.54 y versiones anteriores.
Fuentes
1Un encabezado de solicitud If: cuidadosamente diseñado puede provocar una lectura de memoria, o la escritura de un solo byte cero, en una ubicación de memoria de pool (heap) más allá del valor del encabezado enviado. Esto podría causar que el proceso se bloquee. Este problema afecta a Apache HTTP Server 2.4.54 y versiones anteriores. Proyecto CVE por @Sn0wAlice
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.