CVE-2021-26690
mod_session NULL पॉइंटर डीरेफ़रेंस
- प्रकाशित
- 10 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 7 अग॰ 2026
mod_session NULL पॉइंटर डीरेफ़रेंस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Apache HTTP Server संस्करण 2.4.0 से 2.4.46: mod_session द्वारा संसाधित एक विशेष रूप से तैयार किया गया Cookie header NULL pointer dereference और क्रैश का कारण बन सकता है, जिससे संभावित Denial Of Service हो सकता है।
CVE-2021-26690 पैच डिफ़िंग - Apache HTTP mod_session NULL पॉइंटर डीरेफरेंस
CVE-2021-26690 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक विशिष्ट वेब अनुप्रयोग भेद्यता को एक्सप्लॉइटेशन कोड के साथ प्रदर्शित करता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।