本文共 579 字,大约阅读时间需要 1 分钟。
漏洞名称: | Apache mod_fcgid fcgid_header_bucket_read函数缓冲区溢出漏洞 | CNNVD编号: | CNNVD-201310-455 | 发布时间: | 2013-10-21 | 更新时间: | 2013-10-21 | 危害等级: | 中危 | 漏洞类型: | 缓冲区溢出 | 威胁类型: | 远程 | CVE编号: | CVE-2013-4365 | |
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server中的mod_fcgid模块2.3.9及之前的版本中的fcgid_bucket.c文件中的fcgid_header_bucket_read函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务或控制受影响系统。 |
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: |
来源: MLIST 名称: [dev] 20131008 [ANNOUNCE] mod_fcgid 2.3.9 released 链接: 来源: svn.apache.org 链接: 来源: SECUNIA 名称: 55197 链接: | |
转载于:https://www.cnblogs.com/security4399/p/3383256.html