CVE-2011-4415
server/util.c में ap_pregsub फ़ंक्शन, Apache HTTP Server 2.0.x से 2.0.64 तक और 2.2.x से 2.2.21 तक, जब mod_setenvif मॉड्यूल सक्षम होता है, पर्यावरण चरों के मानों के आकार को प्रतिबंधित नहीं करता...
- प्रकाशित
- 8 नव॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
server/util.c में ap_pregsub फ़ंक्शन, Apache HTTP Server 2.0.x से 2.0.64 तक और 2.2.x से 2.2.21 तक, जब mod_setenvif मॉड्यूल सक्षम होता है, पर्यावरण चरों के मानों के आकार को प्रतिबंधित नहीं करता है, जिससे स्थानीय उपयोगकर्ता एक क्राफ्टेड SetEnvIf निर्देश वाली .htaccess फ़ाइल के माध्यम से, एक क्राफ्टेड HTTP अनुरोध हेडर के साथ मिलकर, सेवा से वंचित (memory consumption या NULL pointer dereference) कर सकते हैं। यह (1) "len +=" स्टेटमेंट और (2) apr_pcalloc फ़ंक्शन कॉल से संबंधित है, तथा CVE-2011-3607 से भिन्न एक कमजोरी है।
स्रोत
1halfdog · linux · 2 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।