CVE-2007-6258
लेगसी mod_jk2 2.0.3-DEV और उससे पहले के Apache मॉड्यूल में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे (1) Host हेडर, या (2) Host हेडर के भीतर मौजूद Hostname के माध्यम से मनमाना कोड निष्पादित करने...
- प्रकाशित
- 18 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 6 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लेगसी mod_jk2 2.0.3-DEV और उससे पहले के Apache मॉड्यूल में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे (1) Host हेडर, या (2) Host हेडर के भीतर मौजूद Hostname के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1INetCop Security · linux · 6 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।