CVE-2002-0653
mod_ssl Apache मॉड्यूल 2.8.9 और उससे पहले के संस्करणों के लिए rewrite_command हुक द्वारा कॉल किए जाने वाले ssl_compat_directive फ़ंक्शन में Off-by-one बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को .htaccess...
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mod_ssl Apache मॉड्यूल 2.8.9 और उससे पहले के संस्करणों के लिए rewrite_command हुक द्वारा कॉल किए जाने वाले ssl_compat_directive फ़ंक्शन में Off-by-one बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को .htaccess फ़ाइलों में लंबी प्रविष्टियों के माध्यम से Apache सर्वर उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Frank DENIS · multiple · 22 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।