CVE-2013-2765
Apache HTTP Server के लिए ModSecurity मॉड्यूल 2.7.4 से पहले के संस्करण दूरस्थ हमलावरों को बड़े बॉडी और क्राफ्टेड Content-Type हेडर के साथ POST अनुरोध के माध्यम से सेवा अस्वीकार (NULL pointer...
- प्रकाशित
- 15 जुल॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server के लिए ModSecurity मॉड्यूल 2.7.4 से पहले के संस्करण दूरस्थ हमलावरों को बड़े बॉडी और क्राफ्टेड Content-Type हेडर के साथ POST अनुरोध के माध्यम से सेवा अस्वीकार (NULL pointer dereference, प्रक्रिया क्रैश और डिस्क खपत) उत्पन्न करने की अनुमति देते हैं।
स्रोत
1Younes JAAIDI · multiple · 31 मई 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।