|
|
Apache "mod_rewrite" LDAP URI Handling Remote Off-By-One Buffer Overflow Vulnerability |
|
Date de Publication : 2006-07-28 © VUPEN.COM
Titre : Apache "mod_rewrite" LDAP URI Handling Remote Off-By-One Buffer Overflow Vulnerability
Identifiant : VUPEN/AVIS-2006-3017 CVE ID : CVE-2006-3747
Risque : Elevé (3/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Apache, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable ou afin de causer un déni de service. Ce problème résulte d'une erreur de type off-by-one buffer overflow présente au niveau du module Rewrite (mod_rewrite) qui, sous certaines conditions de compilation et de configuration, ne gère pas correctement des requêtes malformées, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires avec les privilèges du serveur web.
Crédit
Vulnérabilité découverte par Mark Dowd
Historique
2006-07-28 : Version Initiale
Recevez les bulletins VUPEN
Le service VUPEN Security VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|