Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.52448
Categoría:FreeBSD Local Security Checks
Título:FreeBSD Ports: mod_security
Resumen:The remote host is missing an update to the system; as announced in the referenced advisory.
Descripción:Summary:
The remote host is missing an update to the system
as announced in the referenced advisory.

Vulnerability Insight:
The following package is affected: mod_security

The installed version of mod_security suffers from
a buffer overflow vulnerability when SecFilterScanPost
is enabled, allowing a remote attacker to execute
arbitrary code via a specially crafted POST request.

Solution:
Update your system with the appropriate patches or
software upgrades.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2004-1765
BugTraq ID: 9885
http://www.securityfocus.com/bid/9885
Bugtraq: 20040316 ModSecurity 1.7.4 for Apache 2.x remote off-by-one overflow (Google Search)
http://marc.info/?l=bugtraq&m=107945597331370&w=2
CERT/CC vulnerability note: VU#779438
http://www.kb.cert.org/vuls/id/779438
http://www.s-quadra.com/advisories/Adv-20040315.txt
http://secunia.com/advisories/11138
XForce ISS Database: mod-security-offbyone-bo(15489)
https://exchange.xforce.ibmcloud.com/vulnerabilities/15489
CopyrightCopyright (C) 2008 E-Soft Inc.

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.