IBM HTTP szerver információ felfedés és szolgáltatás megtagadás sérülékenységek

CH azonosító

CH-3851

Angol cím

IBM HTTP Server Information Disclosure and Denial of Service Vulnerabilities

Felfedezés dátuma

2010.10.27.

Súlyosság

Alacsony

Érintett rendszerek

HTTP Server
IBM

Érintett verziók

IBM HTTP Server 6.0.x, 6.1.x, 7.0.x

Összefoglaló

Az IBM HTTP Server több sérülékenysége vált ismertté, amiket kihasználva távoli támadók bizalmas információkat szerezhetnek, vagy szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. A biztonsági hiányosságot az okozza, hogy a mod_proxy_http nem megfelelően kezel bizonyos timeout feltételeket. Ez ahhoz vezethet, hogy a válaszok rossz felhasználókhoz kerülnek vissza.
    Megjegyzés: Ez csak azokat a konfigurációkat érinti, amelyek proxy worker pool-okat használnak Windows, Netware és OS2 rendszereken.
  2. A sérülékenységet a mod_dav útvonal szegmensek nélküli kérések kezelésekor jelentkező hibája okozza. Ez kihasználható a rendszer összeomlasztására speciálisan erre a célra készített kérésekkel.
    Megjegyzés: A sérülékenység sikeres kihasználásának feltétele a worker MPM használata.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
Tovább a sérülékenységekhez »