CVE-2017-7679
Apache httpd 2.2.x (2.2.33 से पहले) और 2.4.x (2.4.26 से पहले) में, mod_mime दुर्भावनापूर्ण Content-Type प्रतिक्रिया हेडर भेजते समय बफर के अंत से एक बाइट आगे तक पढ़ सकता है।
- प्रकाशित
- 20 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache httpd 2.2.x (2.2.33 से पहले) और 2.4.x (2.4.26 से पहले) में, mod_mime दुर्भावनापूर्ण Content-Type प्रतिक्रिया हेडर भेजते समय बफर के अंत से एक बाइट आगे तक पढ़ सकता है।
स्रोत
1CVE-2017-7679 POC स्क्रिप्ट LORDWARE द्वारा....
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।