Apache HTTP Server 拒绝服务漏洞 CVE-2015-0253 CNNVD-201507-656

5.0 AV AC AU C I A
发布: 2015-07-20
修订: 2020-10-27

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.4.12版本的server/protocol.c文件中的‘read_request_line’函数存在安全漏洞,该漏洞源于程序没有初始化结构体成员。将ErrorDocument 400指向本地URL路径并开启INCLUDES过滤器时,没有正确处理Error。远程攻击者可通过发送缺少安装方法(启用INCLUDES过滤器并包含指定本地URI的ErrorDocument 400指令)的请求利用该漏洞造成拒绝服务(空指针逆向引用和进程崩溃)。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息