Apache puffer túlcsordulás

CH azonosító

CH-153

Angol cím

Apache Buffer Overflow Vulnerability

Felfedezés dátuma

2006.10.14.

Súlyosság

Magas

Érintett rendszerek

Apache HTTP server
Apache Software Foundation

Érintett verziók

Apache HTTP Server 1.3.28 - 1.3.9, 2.0.46 - 2.0.58, 2.2.0 - 2.2.2

Összefoglaló

Egy sebezhetőség az Apache HTTP Server mod_rewrite moduljában lehetővé teszi, hogy a támadó tetszőleges kódot futtasson az érintett szerveren.

Leírás

Az Apache HTTP server mod_rewrite modul ciklushibája puffer túlcsordulás előidézését teszi lehetővé, amit kihasználva a támadó tetszőleges kódot futtathat az érintett rendszeren.

Hivatkozások

CVE-2006-3747 - NVD CVE-2006-3747
Gyártói referencia: www.sunsolve.sun.com
Gyártói referencia: www.debian.org
Gyártói referencia: www.debian.org
US-CERT 395412
Egyéb referencia: xforce.iss.net


Legfrissebb sérülékenységek
CVE-2026-32746 – GNU InetUtils sérülékenység
CVE-2026-20963 – Microsoft SharePoint Deserialization of Untrusted Data sérülékenység
CVE-2025-66376 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting sérülékenység
CVE-2026-20643 – Apple WebKit sérülékenysége
CVE-2026-23816 – HPE AOS-CX sérülékenysége
CVE-2026-23815 – HPE AOS-CX sérülékenysége
CVE-2026-23814 – HPE AOS-CX sérülékenysége
CVE-2025-47813 – Wing FTP Server Information Disclosure sérülékenység
CVE-2026-23813 – HPE AOS-CX sérülékenysége
CVE-2026-3910 – Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer sérülékenység
Tovább a sérülékenységekhez »