Информационная безопасность
[RU] switch to
English Version



CVECVE-2011-3607
СтатусCandidate
ОписаниеInteger overflow in the ap_pregsub function in server/util.c in the Apache HTTP Server 2.0.x through 2.0.64 and 2.2.x through 2.2.21, when the mod_setenvif module is enabled, allows local users to gain privileges via a .htaccess file with a crafted SetEnvIf directive, in conjunction with a crafted HTTP request header, leading to a heap-based buffer overflow.
ВажностьMedium
CVSS score4,4
CVSS vector(AV:L/AC:M/Au:N/C:P/I:P/A:P)
PhaseAssigned (21.09.2011)
NVD:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2011-3607
ReferencesBID : 50494
 CONFIRM : https://bugs.launchpad.net/ubuntu/+source/apache2/...
 CONFIRM : https://bugzilla.redhat.com/show_bug.cgi?id=750935
 FULLDISC : 20111102 Integer Overflow in Apache ap_pregsub via mod-setenvif
 MANDRIVA : MDVSA-2012:003
 MISC : http://www.halfdog.net/Security/2011/ApacheModSetE...
 MISC : http://www.halfdog.net/Security/2011/ApacheModSetE...
 OSVDB : 76744
 REDHAT : RHSA-2012:0128
 SECTRACK : 1026267
 SECUNIA : 45793
 XF : apache-http-appregsub-bo(71093)
SecurityVulns:Повышение привилегий в Apache
 Многочисленные уязвимости безопасности в Apache

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server