CVE-2006-20001
Apache HTTP सर्वर: mod_dav में सीमा से बाहर पढ़ना, या शून्य बाइट लिखना
- प्रकाशित
- 17 जन॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP सर्वर में एक सावधानीपूर्वक तैयार किया गया If: अनुरोध हेडर, भेजे गए हेडर मान से परे पूल (हीप) मेमोरी स्थान में एक मेमोरी रीड या एकल शून्य बाइट का राइट उत्पन्न कर सकता है। इससे प्रक्रिया क्रैश हो सकती है। यह समस्या Apache HTTP सर्वर 2.4.54 और पुराने संस्करणों को प्रभावित करती है।
स्रोत
1एक सावधानीपूर्वक तैयार किया गया If: अनुरोध हेडर भेजे गए हेडर मान से परे पूल (हीप) मेमोरी स्थान में एक मेमोरी रीड या एक शून्य बाइट का राइट करने का कारण बन सकता है। इससे प्रोसेस क्रैश हो सकती है। यह समस्या Apache HTTP Server 2.4.54 और उससे पहले के संस्करणों को प्रभावित करती है। @Sn0wAlice द्वारा CVE परियोजना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।