CVE-2004-0940
Apache 1.3.x से 1.3.32 के लिए mod_include में get_tag फ़ंक्शन में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को जो SSI दस्तावेज़ बना सकते हैं, SSI (XSSI) दस्तावेज़ों के माध्यम से apache उपयोगकर्ता के रूप में मनमाना कोड...
- प्रकाशित
- 26 अक्टू॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache 1.3.x से 1.3.32 के लिए mod_include में get_tag फ़ंक्शन में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को जो SSI दस्तावेज़ बना सकते हैं, SSI (XSSI) दस्तावेज़ों के माध्यम से apache उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है, जो लंबाई गणना त्रुटि को ट्रिगर करते हैं।
स्रोत
2xCrZx · linux · 21 अक्टू॰ 2004
xCrZx · linux · 18 अक्टू॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।