CVE-2011-3607
Apache HTTP Server 2.0.x से 2.0.64 और 2.2.x से 2.2.21 में server/util.c में ap_pregsub फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow), जब mod_setenvif मॉड्यूल सक्षम होता है, स्थानीय...
- प्रकाशित
- 8 नव॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 2.0.x से 2.0.64 और 2.2.x से 2.2.21 में server/util.c में ap_pregsub फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow), जब mod_setenvif मॉड्यूल सक्षम होता है, स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड SetEnvIf निर्देश वाली .htaccess फ़ाइल के साथ, एक क्राफ्टेड HTTP अनुरोध हेडर के संयोजन में, heap-आधारित बफर अतिप्रवाह (heap-based buffer overflow) की ओर ले जाकर विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1halfdog · linux · 2 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।