mod_gzip格式字符串漏洞

mod_gzip格式字符串漏洞

漏洞ID 1202325 漏洞类型 格式化字符串
发布时间 2003-11-17 更新时间 2003-11-17
图片[1]-mod_gzip格式字符串漏洞-安全小百科CVE编号 CVE-2003-0843
图片[2]-mod_gzip格式字符串漏洞-安全小百科CNNVD-ID CNNVD-200311-036
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/82728
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200311-036
|漏洞详情
mod_gzip1.3.26.1a及其早期版本和可能之后官方版本中的mod_gzip_printf存在格式字符串漏洞。当运行在调试模式下和使用Apache日志时,远程攻击者可以通过具有“Accept-Encoding:gzip”头的HTTPGET请求中的格式字符串执行任意代码。
|受影响的产品
Dag Apt Repository Mod Gzip 1.3.26.1A
|参考资料

来源:BUGTRAQ
名称:20030601Mod_gzipDebugModeVulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=105457180009860&w;=2
来源:BUGTRAQ
名称:20030601Mod_gzipDebugModeVulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=105457180009860&w;=2

相关推荐: ncftpd STAT File Globbing Remote Buffer Overflow Vulnerability

ncftpd STAT File Globbing Remote Buffer Overflow Vulnerability 漏洞ID 1101109 漏洞类型 Boundary Condition Error 发布时间 2002-12-24 更新时间 200…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享