• XSS.stack #1 – первый литературный журнал от юзеров форума

Remote Apache

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
Уязвимость форматной строки в модуле auth_ldap в Apache
Программа: auth_ldap 1.6.0 и более ранние версии
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость форматной строки обнаружена в функции "auth_ldap_log_reason()". Удаленный пользователь может с помощью специально сфомрированного имени пользователя выполнить произвольный код на целевой систме.
Решение: Установите последнюю версию (1.6.1) с сайта производителя.
http://www.rudedog.org/auth_ldap/auth_ldap-1.6.1.tar.gz
:zns2: произовдитель
Источник: www.securitylab.ru
 
11 июня, 2008

Программа: Apache 2.2.8 и 2.0.63, возможно более ранние версии

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует из-за ошибки в функции "ap_proxy_http_process_response()" при перенаправлении промежуточных ответов. Удаленный пользователь может заставить модуль mod_proxy отправить большое количество промежуточных ответов клиенту и потребить большое количество памяти на системе.

URL производителя: www.apache.org

Решение: Установите исправление из SVN репозитория производителя.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх