Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.70786
Kategorie:Gentoo Local Security Checks
Titel:Gentoo Security Advisory GLSA 201110-23 (mod_authnz_external)
Zusammenfassung:The remote host is missing updates announced in;advisory GLSA 201110-23.
Beschreibung:Summary:
The remote host is missing updates announced in
advisory GLSA 201110-23.

Vulnerability Insight:
An input sanitation flaw in mod_authnz_external allows remote
attacker to conduct SQL injection.

Solution:
All Apache mod_authnz_external users should upgrade to the latest
version:

# emerge --sync
# emerge --ask --oneshot --verbose '>=www-apache/mod_authnz_external-3.2.6'

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2011-2688
45240
http://secunia.com/advisories/45240
48653
http://www.securityfocus.com/bid/48653
DSA-2279
http://www.debian.org/security/2011/dsa-2279
[oss-security] 20110712 CVE id request: apache mod-auth-external
http://www.openwall.com/lists/oss-security/2011/07/12/10
[oss-security] 20110712 Re: CVE id request: apache mod-auth-external
http://www.openwall.com/lists/oss-security/2011/07/12/17
http://anders.fix.no/software/#unix
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=633637
http://code.google.com/p/mod-auth-external/issues/detail?id=5
modauthexternal-mysqlauth-sql-injection(68799)
https://exchange.xforce.ibmcloud.com/vulnerabilities/68799
CopyrightCopyright (C) 2012 E-Soft Inc.

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.