CH azonosító
CH-11534Angol cím
Apache HTTP Server 'mod_status' Remote Code Execution VulnerabilityFelfedezés dátuma
2014.08.19.Súlyosság
KözepesÉrintett rendszerek
Apache HTTP serverApache Software Foundation
Érintett verziók
Apache HTTP Server 2.x
Összefoglaló
Az Apache HTTP Server sebezhetősége lehetőséget biztosít – akár távolról is – tetszőleges kód futtatására.
Leírás
A biztonsági rés sikeres kihasználása lehetőséget ad az érzékeny információk megszerzésére, és tetszőleges kód futtatására a felhasználó rendszerében.
Megoldás
Telepítse a javítócsomagokatMegoldás
A frissétések már elérhetőek.
Támadás típusa
Hijacking (Visszaélés)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-0226 - NVD CVE-2014-0226
Gyártói referencia: httpd.apache.org