Apache HTTP Server mod_rewrite sérülékenység

CH azonosító

CH-9304

Angol cím

Apache HTTP Server mod_rewrite Vulnerability

Felfedezés dátuma

2013.05.28.

Súlyosság

Közepes

Érintett rendszerek

Apache HTTP server
Apache Software Foundation

Érintett verziók

Apache 2.2.x

Összefoglaló

Az Apache HTTP Server egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A “do_rewritelog()” függvény (modules/mappers/mod_rewrite.c) nem megfelelően kezel bizonyos escape szekvenciákat a naplóállományba történő írás közben, amit speciálisan elkészített HTTP kérések küldésével lehet kihasználni.

A sérülékenység sikeres kihasználása tetszőleges parancs végrehajtását teszi lehetővé, de ehhez szükséges, hogy a naplófájl egy terminál emulátorban megnyitásra kerüljön.

A sérülékenységet a 2.2.24 verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

A javíáts elérhető az SVN tárolóból.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-57726 – SimpleHelp sebezhetősége
CVE-2024-57728 – SimpleHelp sebezhetősége
CVE-2025-20114 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20113 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20152 – Cisco Identity Services Engine RADIUS Denial of Service sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
CVE-2025-27920 – Srimax Output Messenger Directory Traversal sérülékenysége
CVE-2025-4428 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenysége
Tovább a sérülékenységekhez »