CVE-2006-3747
RewriteEngine सक्षम होने पर, Apache 1.3 (1.3.28 से), 2.0.46 और 2.0.59 से पहले के अन्य संस्करणों, तथा 2.2 में Rewrite मॉड्यूल (mod_rewrite) की ldap स्कीम हैंडलिंग में off-by-one त्रुटि, दूरस्थ...
- प्रकाशित
- 28 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 21 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RewriteEngine सक्षम होने पर, Apache 1.3 (1.3.28 से), 2.0.46 और 2.0.59 से पहले के अन्य संस्करणों, तथा 2.2 में Rewrite मॉड्यूल (mod_rewrite) की ldap स्कीम हैंडलिंग में off-by-one त्रुटि, दूरस्थ हमलावरों को कुछ विशेष rewrite नियमों का उपयोग करते समय ठीक से हैंडल नहीं किए जाने वाले निर्मित URL के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
5- CVE-2006-3747एक्सप्लॉइट
CVE-2006-3747 के लिए सार्वजनिक कार्यशील एक्सप्लॉइट और विस्तृत विश्लेषण, जो Apache mod_rewrite LDAP off-by-one बफर ओवरफ्लो भेद्यता है, जिसमें proof-of-concept और shellcode शामिल हैं।
Jacobo Avariento · multiple · 21 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।