apache终端转义序列过滤漏洞

漏洞ID 1202931 漏洞类型 其他
发布时间 2003-04-02 更新时间 2021-06-07
CVE编号 CVE-2003-0083 CNNVD-ID CNNVD-200304-045
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200304-045

|漏洞详情
Apache 存在安全漏洞,该漏洞源于Apache对日志中的转义序列处理存在问题,该漏洞允许攻击者可能利用恶意的日志信息在服务器执行任意命令。
|参考资料

来源:REDHAT

名称:RHSA-2003:139

链接:http://www.redhat.com/support/errata/RHSA-2003-139.html

来源:BUGTRAQ

名称:20040325LNSA-#2004-0006:bugworkaroundforApache2.0.48

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108034113406858&w=2

来源:cvs.apache.org

链接:http://cvs.apache.org/viewcvs.cgi/httpd-2.0/modules/loggers/mod_log_config.c?only_with_tag=APACHE_2_0_BRANCH

来源:cvs.apache.org

链接:http://cvs.apache.org/viewcvs.cgi/apache-1.3/src/modules/standard/mod_log_config.c?only_with_tag=APACHE_1_3_25

来源:SECUNIA

名称:8146

链接:http://secunia.com/advisories/8146

来源:BUGTRAQ

名称:20040325GLSA200403-04MultiplesecurityvulnerabilitiesinApache2

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108024081011678&w=2

来源:USGovernmentResource:oval:org.mitre.oval:def:151

名称:oval:org.mitre.oval:def:151

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:151
声明:本站(华域联盟www.cnhackhy.com)所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。