Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.13651
Kategorie:Web Servers
Titel:Apache HTTP Server 'mod_ssl' Hook Functions Format String Vulnerability
Zusammenfassung:The remote host is using a version vulnerable of mod_ssl; which is older than 2.8.19. There is a format string condition in the log functions of the; remote module which may allow an attacker to execute arbitrary code on the remote host.
Beschreibung:Summary:
The remote host is using a version vulnerable of mod_ssl
which is older than 2.8.19. There is a format string condition in the log functions of the
remote module which may allow an attacker to execute arbitrary code on the remote host.

Solution:
Update to version 2.8.19 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2004-0700
BugTraq ID: 10736
http://www.securityfocus.com/bid/10736
Bugtraq: 20040716 [OpenPKG-SA-2004.032] OpenPKG Security Advisory (apache) (Google Search)
http://marc.info/?l=bugtraq&m=109005001205991&w=2
CERT/CC vulnerability note: VU#303448
http://www.kb.cert.org/vuls/id/303448
Conectiva Linux advisory: CLA-2004:857
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000857
Debian Security Information: DSA-532 (Google Search)
http://www.debian.org/security/2004/dsa-532
https://bugzilla.fedora.us/show_bug.cgi?id=1888
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:075
http://packetstormsecurity.org/0407-advisories/modsslFormat.txt
http://virulent.siyahsapka.org/
http://marc.info/?l=apache-modssl&m=109001100906749&w=2
http://www.osvdb.org/7929
http://www.redhat.com/support/errata/RHSA-2004-405.html
http://www.redhat.com/support/errata/RHSA-2004-408.html
http://www.ubuntu.com/usn/usn-177-1
XForce ISS Database: apache-modssl-format-string(16705)
https://exchange.xforce.ibmcloud.com/vulnerabilities/16705
CopyrightCopyright (C) 2004 David Maciejak

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.