CVE-2006-20001
Apache HTTP Server: leitura fora dos limites no mod_dav, ou escrita de zero byte
- Publicado
- 17 de jan. de 2023
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- apache
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 88,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma solicitação `If:` cuidadosamente elaborada no cabeçalho pode causar uma leitura de memória, ou gravação de um único byte zero, em um local de memória do pool (heap) além do valor do cabeçalho enviado. Isso pode fazer com que o processo falhe. Este problema afeta o Apache HTTP Server 2.4.54 e versões anteriores.
Fontes
1Um cabeçalho de requisição If: cuidadosamente elaborado pode causar uma leitura de memória, ou gravação de um único byte zero, em um local de memória de pool (heap) além do valor de cabeçalho enviado. Isso pode causar o travamento do processo. Este problema afeta o Apache HTTP Server 2.4.54 e versões anteriores. Projeto CVE por @Sn0wAlice
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.