CVE-2010-0425
Il file modules/arch/win32/mod_isapi.c in mod_isapi del server HTTP Apache 2.0.37 fino a 2.0.63, 2.2.0 fino a 2.2.14 e 2.3.x precedenti a 2.3.7, quando...
- Pubblicato
- 5 mar 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 7 mar 2010
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il file modules/arch/win32/mod_isapi.c in mod_isapi del server HTTP Apache 2.0.37 fino a 2.0.63, 2.2.0 fino a 2.2.14 e 2.3.x precedenti a 2.3.7, quando eseguito su Windows, non garantisce che l'elaborazione della richiesta sia completata prima di chiamare isapi_unload per un modulo ISAPI .dll, consentendo a utenti remoti di eseguire codice arbitrario tramite vettori non specificati correlati a una richiesta appositamente predisposta, un pacchetto di reset e "puntatori di callback orfani".
Fonti
1Brett Gervasoni · windows · 7 mar 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.