CVE-2009-1955
Apache APR-util के 1.3.7 से पहले के संस्करणों में xml/apr_xml.c के apr_xml_* इंटरफ़ेस में स्थित expat XML पार्सर, जिसका उपयोग Apache HTTP Server में mod_dav और mod_dav_svn मॉड्यूल द्वारा किया जाता...
- प्रकाशित
- 6 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache APR-util के 1.3.7 से पहले के संस्करणों में xml/apr_xml.c के apr_xml_* इंटरफ़ेस में स्थित expat XML पार्सर, जिसका उपयोग Apache HTTP Server में mod_dav और mod_dav_svn मॉड्यूल द्वारा किया जाता है, दूरस्थ हमलावरों को बड़ी संख्या में नेस्टेड एंटिटी संदर्भों वाले एक विशेष रूप से तैयार XML दस्तावेज़ के माध्यम से सेवा से वंचित करने (मेमोरी खपत) की अनुमति देता है, जैसा कि PROPFIND अनुरोध द्वारा प्रदर्शित किया गया है; यह CVE-2003-1564 के समान एक समस्या है।
स्रोत
1kingcope · multiple · 1 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।